• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们
docurl=/cn/Service/Document_Software/Software_Download/IP_Security/FW/Comware_V7/H3C_SecPath_F1000-AK185_F1000-AK135/202402/2055405_30005_0.htm

H3C SecPathF1000-AK185-CMW710-R9360P43 版本软件及说明书(2023年度稳定版本,支持RBM,推荐更低版本升级至本版本)

H3C SecPathF1000-AK185-CMW710-R9360P43 版本软件及说明书(2023年度稳定版本,支持RBM,推荐更低版本升级至本版本)

2024/2/26 17:42:06


下载:

H3C SECPATHAK1000F-CMW710-R9360P43 版本说明书

 

1 版本信息·· 1

1.1 版本号·· 1

1.2 历史版本信息·· 1

1.3 版本配套表·· 2

1.4 ISSU版本兼容列表·· 4

1.5 版本升级注意事项·· 5

2 硬件特性变更说明·· 6

2.1 R9323P16版本·· 6

2.2 R9323P16版本·· 6

2.3 E9323P0702版本·· 6

3 软件特性及命令行变更说明·· 6

4 MIB变更说明·· 6

5 操作方式变更说明·· 8

6 版本使用限制及注意事项·· 8

6.1 使用限制·· 8

6.2 注意事项·· 8

7 License管理·· 9

7.1 License简介·· 9

7.2 License申请及安装·· 9

8 存在问题与规避措施·· 9

9 解决问题列表·· 10

9.1 R9360P43版本解决问题列表·· 10

9.2 R9360P32版本解决问题列表·· 10

9.3 R9360P28版本解决问题列表·· 11

9.4 R9360P19版本解决问题列表·· 11

9.5 F9360P09版本解决问题列表·· 12

9.6 F9360P07版本解决问题列表·· 12

9.7 F9360P05版本解决问题列表·· 12

9.8 R9345P14版本解决问题列表·· 12

9.9 E9345P0804版本解决问题列表·· 12

9.10 R9333P25版本解决问题列表·· 12

9.11 R9333P22版本解决问题列表·· 12

9.12 R9333P21版本解决问题列表·· 12

9.13 R9333P20版本解决问题列表·· 13

9.14 R9333P17版本解决问题列表·· 13

9.15 R9333P16版本解决问题列表·· 13

9.16 E9333P15版本解决问题列表·· 13

9.17 E9333P14版本解决问题列表·· 13

9.18 E9333P13版本解决问题列表·· 13

9.19 E9333P10版本解决问题列表·· 13

9.20 E9333P07版本解决问题列表·· 14

9.21 R9323P16版本解决问题列表·· 14

9.22 R9323P15版本解决问题列表·· 14

9.23 R9323P14版本解决问题列表·· 14

9.24 R9323P0901版本解决问题列表·· 14

9.25 E9323P0702版本解决问题列表·· 15

9.26 E9323P07版本解决问题列表·· 15

9.27 E9323P05版本解决问题列表·· 16

9.28 A9323P05版本解决问题列表·· 16

10 相关资料·· 16

10.1 相关资料清单·· 16

10.2 资料获取方式·· 16

11 技术支持·· 16

附录 A 本版本支持的软、硬件特性列表·· 17

A.1 版本硬件特性·· 17

A.2 版本软件特性·· 20

附录 B 高危漏洞解决问题列表·· 23

B.1 R9360P43及之前版本修复的安全漏洞·· 23

附录 C 版本升级操作指导·· 25

C.1 适用款型·· 25

C.2 设备软件简介·· 26

C.2.1 BootWare程序·· 26

C.2.2 启动软件包·· 26

C.2.3 配置文件简介·· 27

C.3 软件升级方式简介·· 27

C.4 升级前的准备·· 27

C.5 升级启动文件·· 28

C.5.1 通过Web方式升级启动文件·· 28

C.5.2 通过命令行升级启动文件·· 29

C.6 升级BootWare文件·· 35

C.6.1 通过命令行升级BootWare文件·· 36

C.6.2 通过BootWare菜单升级BootWare文件·· 36

C.7 通过BootWare菜单进行文件管理·· 40

C.8 软件升级失败的处理·· 43

附录 D 进入BootWare菜单·· 44

D.1 BootWare菜单的快捷键·· 44

D.2 进入BootWare基本段·· 45

D.2.1 修改串口参数·· 45

D.2.2 升级BootWare扩展段·· 46

D.2.3 升级完整的BootWare· 46

D.2.4 启动BootWare扩展段·· 46

D.2.5 启动备份的BootWare扩展段·· 47

D.2.6 进入基本段辅助子菜单·· 47

D.3 进行内存测试·· 47

D.4 进入BootWare扩展段·· 48

D.4.1 BootWare扩展段主菜单·· 48

D.4.2 配置密码恢复功能·· 50

D.4.3 启动应用程序·· 50

D.4.4 串口子菜单·· 51

D.4.5 以太网配置子菜单·· 52

D.4.6 文件控制子菜单·· 53

D.4.7 恢复出厂配置启动·· 56

D.4.8 忽略系统配置文件·· 57

D.4.9 BootWare操作子菜单·· 58

D.4.10 跳过console口认证·· 58

D.4.11 存储器操作子菜单·· 59

D.4.12 进入BootWare扩展段辅助子菜单·· 59

D.4.13 格式化文件系统·· 60

 



本文介绍了R9360P43版本的特性、使用限制、存在问题及规避措施等,在加载R9360P43版本前,建议您备份配置文件,并进行内部验证,以避免可能存在的风险。

本文档需和随版本发布的H3C SECPATHAK1000F-CMW710-R9360P43版本说明书(软件特性变更说明)》,以及本文“相关资料”中文档一起配合使用。

版本信息

1.1  版本号

版本号:H3C Comware Software, Version 7.1.064, Release 9360P43

注:该版本号可在命令行任何视图下用display version命令查看,见注①。

1.2  历史版本信息

表1 历史版本信息表

版本号

基础版本号

发布日期

版本类型

备注

R9360P43

R9360P32

2024-02-24

Release

解决问题单,发布年度版本+用服

R9360P32

R9360P28

2023-02-28

Release

解决问题单,发布用服

R9360P28

R9360P19

2022-10-25

Release

解决问题单,发布用服

R9360P19

F9360P09

2021-12-27

Release

解决问题单,发布用服

F9360P09

F9360P07

2021-03-09

Feature

解决问题单,受限发布用服

F9360P07

F9360P05

2020-12-18

Feature

解决问题单,受限发布用服

F9360P05

R9345P14

2020-11-12

Feature

解决问题单,受限发布用服

R9345P14

E9345P0804

2020-04-27

Release

解决问题单,发布用服

E9345P0804

R9333P25

2020-03-10

ESS

解决问题单,受限发布用服

R9333P25

R9333P22

2019-11-27

Release

解决问题单,发布用服

R9333P22

R9333P21

2019-08-28

Release

解决问题单,发布生产和用服

R9333P21

R9333P20

2019-07-29

Release

解决问题单,发布用服

R9333P20

R9333P17

2019-06-25

Release

解决问题单,发布用服

R9333P17

R9333P16

2019-03-28

Release

解决问题单,发布用服

R9333P16

E9333P15

2019-02-28

Release

解决问题单,发布用服

E9333P15

E9333P14

2019-01-28

ESS

解决问题单,发布用服

E9333P14

E9333P13

2018-12-27

ESS

解决问题单,受限发布用服

E9333P13

E9333P10

2018-11-20

ESS

解决问题单,受限发布用服

E9333P10

E9333P07

2018-09-18

ESS

解决问题单,受限发布用服

E9333P07

R9323P16

2018-05-28

ESS

解决问题单,受限发布用服

R9323P16

R9323P15

2018-05-09

Release

F1000-AK711TR4A,发布生产和用服

R9323P15

R9323P14

2018-04-10

Release

解决问题单,发布用服

R9323P14

E9323P0901

2018-03-20

Release

解决问题单,发布生产和用服

R9323P0901

E9323P0702

2017-11-22

Release

TR6版本,发布生产

E9323P0702

E9323P07

2017-09-25

ESS

Nandflash器件替代,发布生产

E9323P07

E9323P05

2017-08-24

ESS

发布生产

E9323P05

A9323P03

2017-07-18

ESS

TR5,发布生产

A9323P03

首次发布

2017-06-07

Alpha

TR4A,用于试制

 

1.3  版本配套表

注意

在升级版本之前,请注意与本版本配套的软、硬件条件必须符合下表的要求。

 

表2 版本配套表

产品系列

产品型号

型号

F1000-AK135/ F1000-AK145/ F1000-AK155

F1000-AK711/F1000-AK1212/F1000-AK1222

F1000-AK165/ F1000-AK175/F1000-GM-AK370/F1000-GM-AK380/F1000-AK1232/F1000-AK1312/F1000-AK1322/F1000-AK1332

F1000-AK185

F100-A-SI

F1000-C-EI

内存

4G

8G

16G

4G

4G

NandFlash(存IPE

1GB NandFlash

SPI Nor  Flash

8MB Nor Flash

BOOTROM版本号

2.06

(该版本号可在命令行任何视图下用display version命令查看)

目标文件名称及MD5校验码

SECPATHAK1000F-CMW710-R9360P43.ipe

f1000fw-cmw710-boot-R9360P43.bin

f1000fw-cmw710-system-R9360P43.bin

 

MD5校验码:

SECPATHAK1000F-CMW710-R9360P43.ipe

afafe35e731a66852872357a78504ba2

f1000fw-cmw710-boot-R9360P43.bin

a14ceb001829051eed0998fb8769ba51

f1000fw-cmw710-system-R9360P43.bin

cc8bb0c0de572ea0f21557690728b30a

iMC版本号

iMC SSM 7.3 (E0506H01)

iMC PLAT 7.3 (E0705P12)

iMC PLAT(ACLM) 7.3 (E0705P12)

iMC PLAT(DM) 7.3 (E0705P12)

iMC PLAT(ICC) 7.3 (E0705P12)

iMC PLAT(VLAN)(E0705P12)

iMC EIA 7.3 (E0611P13)

 

1IMC服务器时间需要与设备时间保持一致;

2、安全业务-设备管理-地址组配置建议无特殊需求不要使用通配符子网地址类型;

3、安全业务-设备管理-业务配置动作参数需要先在设备web端启用对应参数

CSAP-S版本号

E1143P0601

SMP安全业务管理平台版本号

E1112P02

云安全运维管理平台版本号

E1301P01

U-Center 统一运维

支持

AD-NET 应用驱动网络

E0709

U-Center AOM自动化管理

E0706P01

AD-Campus 应用驱动园区网

不支持

AD-DC 应用驱动数据中心

不支持

AD-WAN 应用驱动广域网

不支持

云简网络

不支持

 

示例:查看设备的软件版本和BootWare版本号方式如下:

<H3C> display version

H3C Comware Software, Version 7.1.064, Release 9360P43                         

Copyright (c) 2004-2024 New H3C Technologies Co., Ltd. All rights reserved.    

H3C SecPath F1000-AK135 uptime is 0 weeks, 0 days, 18 hours, 15 minutes        

Last reboot reason: User reboot                                                                                                                                

Boot image: flash:/f1000fw-cmw710-boot-R9360P43.bin                             

Boot image version: 7.1.064, Release 9360P43                                     

Compiled Jan 17 2024 14:00:00                                                

System image: flash:/f1000fw-cmw710-system-R9360P43.bin                        

System image version: 7.1.064, Release 9360P43                                   

Compiled Jan 17 2024 14:00:00

 

SLOT 1

Uptime is 0 weeks, 0 days, 18 hours, 15 minutes                                

CPU type: Multi-core CPU                                                        

DDR3 SDRAM Memory      4190M bytes                                             

Board PCB        Version:Ver.A                                                 

CPLD_A           Version:  1.0                                                  

CPLD_B           Version:  1.0                                                 

Basic  BootWare  Version: 2.06                                                 

Extend BootWare  Version: 2.06                                                 

Board PFC        Version:Ver.A                                                 

NandFlash PCB    Version:Ver.A                                                 

HD PCB           Version:Ver.A                                                  

[SubSlot 0]16GE+8SFP+2XGE  (Hardware)Ver.A, (Driver)1.0, (Cpld)1.0

1.4  ISSU版本兼容列表

ISSUIn-Service Software Upgrade,不中断业务升级)升级分为兼容性升级和不兼容性升级。由于18个月以上的版本不进行兼容性验证,下表仅列出本版本与18个月以内的历史版本之间的ISSU升级方式。关于ISSU的详细介绍,请参见与设备配套的“基础配置指导”中的“ISSU”。

表3 ISSU版本兼容列表

当前版本

历史版本

ISSU兼容性

SECPATHAK1000F-CMW710-R9360P43

SECPATHAK1000F-CMW710- R9360P32

不兼容

 

SECPATHAK1000F-CMW710- R9360P28

不兼容

 

SECPATHAK1000F-CMW710- R9360P19

不兼容

 

SECPATHAK1000F-CMW710- F9360P09

不兼容

 

SECPATHAK1000F-CMW710- F9360P07

不兼容

 

SECPATHAK1000F-CMW710- F9360P05

不兼容

 

SECPATHAK1000F-CMW710-R9345P14

不兼容

 

SECPATHAK1000F-CMW710-E9345P0804

不兼容

 

SECPATHAK1000F-CMW710-R9333P25

不兼容

 

SECPATHAK1000F-CMW710-R9333P22

不兼容

 

SECPATHAK1000F-CMW710-R9333P21

不兼容

 

SECPATHAK1000F-CMW710-R9333P20

不兼容

 

SECPATHAK1000F-CMW710-R9333P17

不兼容

 

1.5  版本升级注意事项

(1)      ISSU升级前,应确认当前加载的boot版本和system版本一致,否则容易导致ISSU升级失败。

(2)      A9323P03版本开始支持安全策略,在Web上不支持原域间策略配置,之前版本配置的域间策略在新版本仍然生效,但是无法在Web上查看,并且一旦配置了安全策略,原域间策略将失效。可以通过命令转换,实现域间策略到安全策略的配置变更。具体配置/命令请参见配套的配置/命令手册中的“安全策略”特性介绍。

(3)      关于手工升级AV/URL特征库的使用说明:官网AVURL区分大小库,名称中包含h的为大库,否则为小库。比如V7-AV-H-1.0.68.dat为大库,V7-AV-1.0.68.dat为小库。 用户手工升级AVURL特征库时,设备内存8G以上,同时存储介质(Flash, SD卡,CF卡等)容量为1G以上才能默认升级大库,否则只能默认升级小库。

(4)      根据命令display version comp-matrix 的执行结果,查看Upgrade Way 字段可以判断新版本的ISSU升级策略是否支持兼容升级

(5)      为保证硬件兼容性,不建议将设备出厂软件版本降级使用。

(6)      E9323P05以前的版本升级到E9323P05及以后的版本,并用光口做堆叠,避免用ISSU升级,如果采用ISSU升级,会升级失败。

(7)      R9660P30和之后的版本支持ISSU,但是和之前的版本不支持ISSU

版本描述

版本标识

版本号

ISSU测试结果

IRF组网

VRRP+RBM组网

基线版本

V0

V900R005B06D660SP30

OK

OK

上一发布版本

Vn-1

V900R005B06D660SP32

POK

POK

上一Release版本

Vk

V900R005B06D660SP32

POK

POK

 

硬件特性变更说明

2.1  R9323P16版本

从本版本开始,新增支持F1000-GM-AK370F1000-GM-AK380防火墙型号,硬件规格分别与F1000-AK165F1000-AK175相同,具体详见附录A.1版本硬件特性。

2.2  R9323P16版本

从本版本开始,新增支持F1000-AK711防火墙型号,硬件规格与F1000-AK135相同,具体详见附录A.1版本硬件特性。

2.3  E9323P0702版本

从本版本开始,Nandflash从编码为4006A00Y替换成4006A01R,容量不变,还是1GB,用来解决原编码的停产问题,BootWare配套版本升级至2.00

对于Flash器件替换后的新设备,软件版本和Bootware版本不支持回退。

软件特性及命令行变更说明

本版本无特性变更。有关本版本及历史版本的软件特性及命令行的变更信息说明,请参见随版本发布的文档H3C SECPATHAK1000F-CMW710-R9360P43版本说明书(软件特性变更说明)》

MIB变更说明

表4 MIB文件变更说明

版本号

项目

MIB文件名称

模块名

说明

R9360P43

新增

/

/

修改

/

/

R9360P32

新增

/

/

修改

/

/

R9360P28

新增

/

/

修改

/

/

F9360P09

新增

/

/

修改

/

/

F9360P07

新增

/

/

修改

/

/

F9360P05

新增

/

/

修改

/

/

R9345P14

新增

/

/

修改

/

/

E9345P0804

新增

/

/

修改

/

/

R9333P25

新增

/

/

修改

/

/

R9333P22

新增

/

/

修改

/

/

R9333P21

新增

/

/

修改

/

/

R9333P20

新增

/

/

修改

/

/

R9333P17

新增

/

/

修改

/

/

R9333P16

新增

/

/

修改

/

/

E9333P15

新增

/

/

修改

/

/

E9333P14

新增

/

/

修改

/

/

E9333P13

新增

/

/

修改

/

/

E9333P10

新增

/

/

修改

/

/

E9333P07

新增

/

/

修改

/

/

R9323P16

新增

/

/

修改

/

/

R9323P15

新增

/

/

修改

/

/

R9323P14

新增

/

/

修改

/

/

R9323P0901

新增

/

/

修改

/

/

E9323P0702

新增

/

/

修改

/

/

E9323P07

新增

/

/

修改

/

/

E9323P05

新增

/

/

修改

/

/

A9323P03

新增

/

/

修改

/

/

 

操作方式变更说明

无。

版本使用限制及注意事项

在更新软件版本之前,强烈建议您通过H3C SECPATHAK1000F-CMW710-R9360P43版本说明书(软件特性变更说明)》了解版本间的软件特性变更情况,评估变更可能对业务造成的影响,同时请查阅相关的配套资料。

日常使用设备时,请注意以下事项,否则容易导致设备异常或者配置失败:

6.1  使用限制

(1)      相同型号设备才支持IRF

(2)      配置IRF时,接口类型需保持一致。

(3)      接口卡不支持配置IRF。另外也不支持热插拔,如果热插拔,容易导致整机损坏。

(4)      配置IRF堆叠后,性能会比较低,建议配置RBM

(5)      光口卡只支持强制模式,不支持自协商模式。

(6)      万兆光口不支持插千兆光模块。

(7)      设备扩展槽(槽位12)均为低速槽位,低速槽位提供2GE带宽。设备前面板固定口较多,请优先采用面板口进行配置,如果接口数量仍不能满足使用,再选择配置扩展接口卡。

6.2  注意事项

(1)      浏览器支持Chrome 31及以上版本、Firefox 19及以上版本、Safari 5及以上版本、Internet Explorer 9及以上版本。

(2)      请确保CLI的编码格式为GB18030,否则Web页面显示会出现乱码。

(3)      A9323P03版本开始支持安全策略,在Web上不支持原域间策略配置,之前版本配置的域间策略在新版本仍然生效,但是无法在Web上查看,并且一旦配置了安全策略,原域间策略将失效。可以通过命令转换,实现域间策略到安全策略的配置变更。具体配置/命令请参见配套的配置/命令手册中的“安全策略”特性介绍。

(4)      不支持Web与命令行混用,对于同一个特性模块,不能同时既使用命令行,又使用Web进行配置。

(5)      SSL VPN Web接入方式访问微信、支付宝、hao123等页面,部分内容没有做URL改写,导致登录或者页面显示失败。

(6)      RBM运行备不能处理sslvpn拨号流量。

(7)      主接口和子接口的MAC地址需要保持一致。

(8)      解决相关密码算法强度不足引发的漏洞问题之后,原来版本携带的INODE客户端(默认使用TLS1.0协商)不能成功登录SSLVPN网关,需要使用的新的INodeE0582之后)

License管理

7.1  License简介

License即授权,指新华三技术有限公司授予用户使用特定软件功能的合法权限。

产品需要通过License授权的软件功能以及License授权的相关属性,请参见产品配套的H3C SecPath F1000[F5000]系列防火墙产品 License支持情况说明》和H3C SecPath F100系列防火墙产品 License支持情况说明

7.2  License申请及安装

H3C网站提供License的激活申请、设备授权迁移申请等功能:

http://www.h3c.com/cn/License

有关License申请、激活文件安装、License迁移等操作的使用指导及详细信息,请参见《H3C 安全产品 License注册演示视频》、《H3C 安全产品 License注册演示图解》、《H3C 安全产品 License注册演示典型配置举例》和H3C 安全产品 License使用指南》。

H3C提供了License相关的FAQ,如您在操作过程中遇到问题,可查阅H3C 安全产品 License注册用户FAQ

存在问题与规避措施

1. 202203221131

·              问题现象:可能存在多定制问题导致版本无法启动成功。

·              问题产生条件:小内存设备加载D060SP分支版本。

·              规避措施:避免大配置下启动设备。

解决问题列表

9.1  R9360P43版本解决问题列表

1. 202101071262

·              问题现象:出现ipoe进程死循环,导致cpu占用很高。

·              问题产生条件:堆叠环境下IPoE用户上下线后,进行主备切换。

2. 202112081418

·              问题现象:部分联机帮助缺失,原因为:设备引用sslvpn2_help.htm ,需要修改为sslvpn1_help.htm

·              问题产生条件:查看SSLVPN模块联机帮助。

3. 202312052180

·              问题现象:设备会概率出现卡顿现象。可以通过配置命令undo cfg-change log enable,关闭所有模块的配置日志进行规避。需要注意的是:如配置了这条命令,会导致RBM无法进行备份。如果需要进行RBM备份,需要重新配置命令cfg-change log enable

·              问题产生条件:当设备有大量的安全策略、ACL规则等大配置下发时。

9.2  R9360P32版本解决问题列表

1. 202211151880

·              问题现象:设备删除地址对象组,命令行卡住

·              问题产生条件:设备配置地址对象组并在ACL中引用

2. 202301130123

·              问题现象:设备web界面重复弹窗,导致概览页面卡死

·              问题产生条件:反复操作设备概览页面,问题概率出现。

3. 202301092039

·              问题现象:设备hwtacacs认证失败,web登陆失败。

·              问题产生条件:设备配置hwtacacs认证,进行hwtacacs认证并web登录。

4. 202301091826

·              问题现象:登录设备webweb页面显示空白。

·              问题产生条件:设备用户配置系统自带的规则下定义规则,并使用这个用户登录设备web

5. 202301130577

·              问题现象:设备配置域名信誉,流量匹配命中域名后动作未生效。

·              问题产生条件:设备配置域名信誉,将该域名加入例外,然后修改该域名所属攻击分类的动作,再将该域名移出例外。

9.3  R9360P28版本解决问题列表

1. 202208270490

·              问题现象:icmp-errordebug不受acl控制直接刷屏。

·              问题产生条件: 打开session相关的debug

2. 202208091175

·              问题现象:BM线程踩了未初始化的数据导致缺省内产生rbmdcore文件。

·              问题产生条件:RBM+VRRP主备组网,拷机一段时间。

3. 202208080780

·              问题现象:若在local-ip小的一侧先配置backup-mode dual-active,再在local-ip大的一侧再配置,则两侧都变更为运行主;若调换配置顺序,且不配置回切时间,则local-ip大的一侧无法变更状态为运行主。

·              问题产生条件: 变更RBM主备组网为RBM双主组网,配置顺序不同则现象不同。

4. 202207060327

·              问题现象:出现RBM角色备往RBM主同步配置的情况。

·              问题产生条件:RBM角色主所在的主主控重启后,RBM断开重连。

5. 202206281707

·              问题现象:RBM备设备升主需要10秒。

·              问题产生条件:RBM双机组网下,主设备断电重启。

6. 202205310884

·              问题现象:概率出现新增地址(1.1.1.1)这个模糊域对应的地址对象组地址不下内核。

·              问题产生条件:在现有模糊域名地址对象组配置下,如果新增地址比已有地址要小(例如:已解析地址2.2.2.2,再新增解析地址1.1.1.1)的情况下。

9.4  R9360P19版本解决问题列表

1. 202107281498

·              问题现象:再次堆叠融合后出现基于域名的安全策略偶发不通。

·              问题产生条件:堆叠环境下,配置大量域名形式的地址对象组,设备上能正常解析,然后把堆叠备设备重启。

2. 202105060373

·              问题现象:导致备框内存泄露。

·              问题产生条件:堆叠环境下,开启保持上一跳功能ip last-hop hold和保持上一跳备份功能last-hop backup enable,如果切换了正向报文的入接口,保持上一跳热备处理会有问题。

3. 202112021356

·              问题现象:系统预留了过多的内存,导致配置DPI业务时,容易导致内存占用率高。

·              问题产生条件:F1000-AK1554G内存)初始化的时候,误当成F1000-AK1658G内存)了。

4. 202106211421

·              问题现象:IPSec SA协商不起来。

·              问题产生条件:IRF堆叠环境下,建立大量IPSec SA后流量下主备倒换。

9.5  F9360P09版本解决问题列表

无。

9.6  F9360P07版本解决问题列表

1. 202012010116

·              问题现象:因DNS审计功能不支持旁挂组网,故DNS审计功能不生效。

·              问题产生条件:设备以旁挂方式进行组网,然后配置DNS审计功能。

9.7  F9360P05版本解决问题列表

无。

9.8  R9345P14版本解决问题列表

1. 202003030643

·              问题现象:设备异常重启。

·              问题产生条件:DPI模块处理异常SIP报文时。

9.9  E9345P0804版本解决问题列表

首次发布E9345分支版本,无问题解决列表。

9.10  R9333P25版本解决问题列表

无。

9.11  R9333P22版本解决问题列表

1. 201906120165

·              问题现象:安全策略下目的地址只放通inside地址,业务有影响,ASPF有丢包。

·              问题产生条件:设备进行DPI+NAT特性的组合应用时。

9.12  R9333P21版本解决问题列表

1. 201906200565

·              问题现象:iNode客户端无法弹出修改密码的提示。

·              问题产生条件:设备iNode与安盟服务器配合工作。

2. 201906170530

·              问题现象:设备堆叠失败,备机反复重启。

·              问题产生条件:两台防火墙配置堆叠,备机安装了插着光模块的万兆子接口卡,并且使用面板口上万兆口做堆叠口。

3. 201907030761

·              问题现象:设备实际抓包命名与日志中记录名称不一致。

·              问题产生条件:设备配置IPS抓包功能。

9.13  R9333P20版本解决问题列表

无。

9.14  R9333P17版本解决问题列表

无。

9.15  R9333P16版本解决问题列表

无。

9.16  E9333P15版本解决问题列表

1. 201812210810

·              问题现象:管理页面打开异常。

·              问题产生条件:开启SSL卸载功能后,通过设备访问深信服设备的管理界面。

9.17  E9333P14版本解决问题列表

无。

9.18  E9333P13版本解决问题列表

1. 201810160610

·              问题现象:DPI仍然不识别。

·              问题产生条件:使用AV最新MD5大库验证ELF病毒文件。

9.19  E9333P10版本解决问题列表

1. 201807230503

·              问题现象:容量显示为0

·              问题产生条件:支持双硬盘的设备,硬盘插入1号槽位时,通过display device harddisk 查询容量。

9.20  E9333P07版本解决问题列表

1. 201805140243

·              问题现象:设备查询ike sa卡死

·              问题产生条件:发起方发送了两个相同的icookie

9.21  R9323P16版本解决问题列表

1. 201803190501

·              问题现象:概率出现堆叠分裂、串口挂死问题,目前定位分析为非字节对齐访问触发CPU硬件Bug导致,仅XLP这一系列CPU有此BUG

·              问题产生条件:设备配置堆叠,当固定时间内存在足够的非字节对齐访问量的冲击时。

9.22  R9323P15版本解决问题列表

1. 201802070346

·              问题现象:设备存在openssl相关安全漏洞PSRT110642(CVE-2017-15896/CVE-2017-3737CVE-2017-3738)

·              问题产生条件:设备进行系统漏洞扫描。

·              说明:重大问题同步。

2. 201802080677

·              问题现象:设备存在openssl相关安全漏洞问题PSRT110630CVE-2017-3736)。

·              问题产生条件:设备进行系统漏洞扫描。

·              说明:重大问题同步。

9.23  R9323P14版本解决问题列表

1. 201801260605

·              问题现象:无法打开SSL VPN网关页面。

·              问题产生条件:使用SHA256算法证书。

2. 201802240254

·              问题现象:设备显示未知,原因为设备发出的报文携带的OUI值固定为000FE2,而不是MAC地址的前3个字节。

·              问题产生条件:部署BIMS,增加CPE设备。

9.24  R9323P0901版本解决问题列表

1. 201709190158

·              问题现象:部分页面图标对不上,原因为SSL VPN Web改写对于用户网站包含一段引用外部css文件的代码遗漏改写。

·              问题产生条件:通过SSL VPN访问某内网OA系统。

2. 201709090076

·              问题现象:提示用户需要重新登录,原因为SSL VPN Web改写对于HTTP应答报文头的Set-Cookie的改写处理有问题。

·              问题产生条件:利用SSL VPN访问某内网OA系统,点击邮件、法务链接后。

3. 201709230213

·              问题现象:提示证书认证失败。

·              问题产生条件:通过独立证书认证方式登录设备,证书名为中文姓名+身份证号。

4. 201709250320

·              问题现象:出现一端UP一端Down的情况,导致业务中断。

·              问题产生条件:V5V7设备对接建立GREV5配置keepalive V7不配置keepalive

5. 201710110296

·              问题现象:流量无法恢复在该实服务器上,设备显示实服务器有收无发,但健康检测均正常,必须清除会话才可恢复。

·              问题产生条件:配置Radius类型的负载均衡,一台实服务器移出实服务组后重新添加。

6. 201710170144

·              问题现象:用户输入httpsurl后无法重定向打开认证页面

·              问题产生条件:配置portal web-server urlhttps

7. 201709080664

·              问题现象:发现存在OpenSSL相关漏洞(CVE-2016-8610)

·              问题产生条件:设备进行漏洞扫描。

9.25  E9323P0702版本解决问题列表

无。

9.26  E9323P07版本解决问题列表

1. 201707270834

·              问题现象:主机重启后,接口也被MAD置为down状态。

·              问题产生条件:设备配置堆叠和MAD检测,当堆叠口down了之后堆叠发生分裂时,MAD将备机接口置为down状态,之后重启主机。

2. 201704270404

·              问题现象:串口长时间无法登录,并打印aclmgrdsecpdnatd进程无法正常启动。

·              问题产生条件:设备配置堆叠,在串口执行安全策略拷机操作,在telnet每五分钟执行save配置操作,重启设备。

3. 201708120450

·              问题现象:设备启动后undo掉之前配置的该条安全策略,域间策略不能正常生效。

·              问题产生条件:配置一条空的安全策略,以及域间策略,保存配置重新启动。

4. 201706260745

·              问题现象:出现规则遗漏描述配置问题。例如:域间策略引用object-policyobject-policy下引用5Wobject-group,删除object-policy后再删除object-group,只能删除1000条左右其余的则提示object-group仍处于in use状态不能删除。

·              问题产生条件:VCFC 测试云区域防火墙进行配置回收。

9.27  E9323P05版本解决问题列表

无。

9.28  A9323P05版本解决问题列表

版本首次发布,无解决问题列表。

10  相关资料

10.1  相关资料清单

·              H3C SecPath F1000-AK系列防火墙 快速安装指南

·              H3C SecPath F1000-AK系列防火墙 安装指导

·              H3C SecPath F1000[F5000][FW插卡][vFW]系列防火墙 配置指导(V7)(R8X60 R9X60 E8X60 E9X60 E1185)

·              H3C SecPath F1000[F5000][FW插卡][vFW]系列防火墙 命令参考(V7)(R8X60 R9X60 E8X60 E9X60 E1185)

·              H3C 安全产品 日志信息参考(V7)(R9X60 R8X60 R1X60 E8X60 E1185)

10.2  资料获取方式

您可以通过H3C网站(www.h3c.com)获取最新的产品资料:

(1)      请访问网址:http://www.h3c.com/cn/Technical_Documents

(2)      选择产品类别和产品型号,即可查询和下载与该产品相关的手册。

11  技术支持

用户支持邮箱:service@h3c.com

技术支持热线电话:400-810-0504(手机、固话均可拨打)

网址:http://www.h3c.com

 


附录 A 本版本支持的软、硬件特性列表

A.1 版本硬件特性

表5 F1000-AK135/F1000-AK145/F1000-AK711产品硬件特性

项目

描述

接口

1个配置口(CON

2个外置USB host接口

16个千兆以太电口

2SFP

扩展槽

2个扩展插槽,用于支NS-MIM-GT4PFCA2NS-MIM-GP4A2模块

硬盘扩展插槽

2个硬盘扩展插槽,支持扩展2SATA硬盘

内存配置

4G DDR3 VLP RDIMM

Flash配置

8MB Nor Flash

1GB NandFlash

电源

外置2个电源扩展插槽,支持交流和直流

外型尺寸W ×H ×D

440mm×435mm×88.1mm

重量

10.9KG

环境温度

·          工作:无硬盘0°C45°C,带硬盘5°C40°C

·          非工作:-40°C70°C

环境湿度(无冷凝)

·          工作:无硬盘5%RH95%RH,带硬盘10%RH80%RH

·          非工作:5%RH95%RH

 

表6 F1000-AK155/F1000-AK165/F1000-GM-AK370/F1000-AK1212/F1000-AK1222/F1000-AK1232

项目

描述

接口

1个配置口(CON

2个外置USB host接口

F1000-AK155/F1000-AK165/F1000-GM-AK37016个千兆以太电口/8个千兆以太光口

F1000-AK1212/F1000-AK1222/F1000-AK123215个千兆以太电口+8个千兆以太光口+1管理口

扩展槽

2个扩展插槽,用于支NS-MIM-GT4PFCA2NS-MIM-GP4A2模块

硬盘扩展槽

1个扩展插槽,支持扩展1SATA硬盘

内存配置

F1000-AK155/ F1000-AK1212/F1000-AK12224G DDR3 SDRAM

F1000-AK165/F1000-GM-AK370/F1000-AK12328G DDR3 SDRAM

Flash配置

8MB Nor Flash

1GB NandFlash

电源

内置2100W交流电源

外型尺寸

W ×H ×D

440mm×435mm×88.1mm

重量

9.7KG

环境温度

·          工作:无硬盘0°C45°C,带硬盘5°C40°C

·          非工作:-40°C70°C

环境湿度(无冷凝)

·          工作:无硬盘5%RH95%RH,带硬盘10%RH80%RH

·          非工作:5%RH95%RH

 

表7 F1000-AK175/F1000-AK185/F1000-GM-AK380/F1000-AK1312/F1000-AK1322/F1000-AK1332产品硬件特性

项目

描述

接口

1个配置口(CON

2个外置USB host接口

F1000-AK175/F1000-AK185/F1000-GM-AK38016个千兆以太电口+8个千兆以太光口+2个万兆以太光口

F1000-AK1312/F1000-AK1322/F1000-AK133215个千兆以太电口+8个千兆以太光口+2个万兆以太光口+1管理口

扩展槽

2个扩展插槽,用于支NS-MIM-GT4PFCA2NS-MIM-GP4A2模块

硬盘扩展插槽

2个硬盘扩展插槽,支持扩展2SATA硬盘

内存配置

F1000-AK175/ F1000-AK1312/F1000-AK1322/F1000-AK13328G DDR3 VLP RDIMM

F1000-AK185/F1000-GM-AK38016G DDR3 VLP RDIMM

Flash配置

8MB Nor Flash

1GB NandFlash

电源

外置2个电源扩展插槽,支持交流和直流

外型尺寸宽×深×高

440mm×435mm×88.1mm

重量

10.9KG

环境温度

·          工作:无硬盘0°C45°C,带硬盘5°C40°C

·          非工作:-40°C70°C

环境湿度(无冷凝)

·          工作:无硬盘5%RH95%RH,带硬盘10%RH80%RH

·          非工作:5%RH95%RH

 

表8 F100-A-SI产品硬件特性

项目

描述

接口

1个配置口(CON

2个外置USB host接口

16个千兆以太电口

4个千兆以太光口

扩展槽

2个扩展插槽,用于支NSQM1GP4FBANSQM1GT4PFC模块

硬盘扩展插槽

1个硬盘扩展插槽,支持扩展1SATA硬盘

内存配置

4G

Flash配置

8MB Nor Flash

1GB NandFlash

电源

内置2100W交流电源

外型尺寸宽×深×高

440mm×435mm×88mm

重量

9.7KG

环境温度

·          工作:045

·          非工作:-4070

环境湿度

·          工作:1095%,无冷凝

·          非工作:595%,无冷凝

 

表9 F1000-C-EI产品硬件特性

项目

描述

接口

1个配置口(CON

2个外置USB host接口

16个千兆以太电口

8个千兆以太光口

2个万兆以太光口

扩展槽

2个扩展插槽,用于支NSQM1TG4FBANSQM1GP4FBANSQM1GT4PFC模块

硬盘扩展插槽

2个硬盘扩展插槽,支持扩展2SATA硬盘

内存配置

8G

Flash配置

8MB Nor Flash

1GB NandFlash

电源

外置2个电源扩展插槽,支持交流和直流

外型尺寸宽×深×高

440mm×435mm×88.1mm

重量

10.9KG

环境温度

·          工作:045

·          非工作:-4070

环境湿度

·          工作:1095%,无冷凝

·          非工作:595%,无冷凝

 

A.2 版本软件特性

表10 产品软件特性

属性

说明

网络安全性

验证、授权和计帐(AAA)服务

RADIUS/HWTACACS+

CHAP验证

PAP验证

支持Domain域认证

防火墙

包过滤

基于安全区域的访问控制

基于时间段的访问控制

ASPF状态包过滤

ICMP重定向或不可达报文控制功能

Tracert报文控制功能

带路由记录选项IP报文控制功能

安全管理

攻击实时日志

黑名单日志

会话日志

二进制格式日志功能

流量统计和分析功能

安全事件统计功能

NAT

支持地址池方式的地址变换

支持Easy IP

支持NAT Server

可配置支持地址转换的有效时间

支持多种ALG,包括FTPDNSQQMSNH323NBTILSRTSPSQLNETSIPRSHMGCP

支持NAT444

应用安全

应用协议识别

APR特征库

基于端口的应用层协议识别(PBAR

基于内容特征的应用层协议识别(NBAR

支持应用组

带宽管理

带宽通道

带宽策略

接口带宽限制

报表与日志

IPS

IPS策略

IPS工作模式

IPS特征

IPS特征动作

报表和日志

VPN

IPSec/IKE

支持AHESP协议

支持手工或通过IKE自动建立安全联盟

ESP支持DES3DESAES三种加密算法

支持MD5SHA-1验证算法

支持IKE主模式及野蛮模式

支持DPD

支持NAT穿越

L2TP

支持L2TP协议

GRE

GRE隧道协议

SSL VPN

支持IP接入方式

智能终端接入

用户认证

网络协议

局域网协议

Ethernet_II

VLAN

IP服务

ARP

静态域名解析

IP地址借用

DHCP中继

DHCP服务器

DHCP客户端

IP路由

静态路由管理

RIP-1/RIP-2

OSPF

BGP

路由策略

策略路由

IPv6

IPv6基本协议

协议处理

以太网链路层

ICMPv6

IPv6地址管理

PMTU

Socket

TCP6

UDP6

RAWIP6

Ping6

DNS6

TraceRT6

Telnet6

FIB6

DHCPv6 Client

DHCPv6 Relay

IPv6路由及组播

RIPng

OSPFv3

BGP4+

静态路由

策略路由

PIM-SM

PIM-DM

IPv6安全

NAT-PT

IPv6 Packet Filter

Radius

网络可靠性

VRRP

VRRP

RBM

RBM双机

配置管理

命令行接口

通过Console口进行本地配置

通过TelnetSSH进行本地或远程配置

配置命令分级保护,确保未授权用户无法配置设备

详尽的调试信息,帮助诊断网络故障

提供网络测试工具,如TracertPing命令等,迅速诊断网络是否正常

Telnet命令直接登录并管理其它网络设备

FTP Server/Client,可以使用FTP下载、上载配置文件和应用程序

支持TFTP上传下载文件

支持日志功能

文件系统管理

User-interface配置,提供对登录用户多种方式的认证和授权功能

支持标准网管 SNMPV3,并且兼容SNMP V2CSNMP V1

支持NTP时间同步

 


附录 B 高危漏洞解决问题列表

B.1 R9360P43及之前版本修复的安全漏洞

1. CVE-2017-3735

攻击者可利用该漏洞绕过安全限制,执行未授权的操作。

2. CVE-2019-3855

libssh2 输入验证错误漏洞libssh2是一款实现SSH2协议的客户端C库,它能够执行远程命令、文件传输,同时为远程的程序提供安全的传输通道。

3. HSVD-201904-001

TCP/IP SYN + FIN包过滤漏洞,远程主机不会丢弃设置了FIN标志的TCP SYN数据包。根据您使用的防火墙类型,攻击者可能会使用此漏洞绕过其规则。

4. HSVD-201902-001

远程主机利用TCP timestamp漏洞,获取正常上线运行时间。

5. CVE-2019-548

Linux kernel信息泄露漏洞。

6. javascript框架库漏洞

Javascript框架库漏洞和目标URL存在内部IP地址泄露漏洞。

7. CVE-2020-10188

netkit telnet是一款使用在Linux平台中的telnet客户端程序。该程序主要用于使用TELNET协议与另一个主机进行交互通信。 Netkit telnet 0.17及之前版本中的telnetdutility.c文件存在缓冲区错误漏洞。远程攻击者可利用该漏洞执行任意代码。

8. WEB js漏洞

Web漏扫发现js的中微漏洞

9. WEB CSRF漏洞

SSLVPN Web页面存在CSRF漏洞

10. HTTP方法漏洞

通过调用OPTIONS方法,可以确定每个目录上允许哪些HTTP方法。

11. CRLF注入漏洞

当发送HTTP请求中包含Cookie信息,且Cookie中包含domain是一个设备上配置的domain值,或者请求为GET /enterdomain.cgi?domain=%0d%0aSomeCustomInjectedHeader:%0d%0aset-cookie:iamyy HTTP1/1时,触发CRLF注入漏洞。

12. CVE-2019-1547

攻击者可利用该漏洞获取敏感信息。

13. CVE-2019-1563

攻击者可通过发送大量加密的消息利用该漏洞恢复CMS/PKCS7传输的加密密钥或解密使用公共的RSA密钥加密的消息。

14. CVE-2016-7056

源于crypto/ec/ecdsa_ossl.c文件的‘ecdsa_sign_setup()’函数未能正确的设置BN_FLG_CONSTTIME标识。本地攻击者利用该漏洞实施cache-timing攻击,获取ECDSA P-256私钥。

15. CVE-2018-0739

漏洞源于使用递归过度的恶意输入,构造的ASN.1类型可造成栈溢出,导致拒绝服务攻击。

16. CVE-2019-1559

攻击者可利用该漏洞绕过访问限制,获取敏感信息。

17. CVE-2018-0737

生成算法存在安全漏洞。攻击者可利用该漏洞实施时序攻击,恢复私钥。

18. CVE-2018-0732

攻击者可利用该漏洞造成拒绝服务(挂起)。

19. CVE-2019-1552

OpenSSL存在安全漏洞,攻击者可利用该漏洞绕过安全保护。

20. CVE-2019-1563

攻击者可通过发送大量加密的消息利用该漏洞恢复CMS/PKCS7传输的加密密钥或解密使用公共的RSA密钥加密的消息。

21. CVE-2018-5407

OpenSSL存在的一个本地信息泄露漏洞,本地攻击者可以利用该漏洞获取敏感信息,这可能有助于进一步的攻击。

22. X-Frame-Options属性漏洞

http报文没有设置X-Frame-Options字段,可能导致非同源的iframe插入,从而导致点击劫持。

CVE-2021-23841/CVE-2021-23840/CVE-2020-1971漏洞】修复OpenSSL存在的安全漏洞:OpenSSL在处理EDIPartyName X.509GeneralName类型)时,使用的函数GENERAL_NAME_cmp中存在一处空指针取消引用,当使用该函数进行比较的两个参数都包含EDIPartyName时触发该漏洞。

23. CVE-2011-1473

内核SSL没有处理关闭SSL重协商字段,导致ssl客户端可以重协商成功。

24. CVE-2021-23841/CVE-2021-23840/CVE-2020-1971

修复OpenSSL存在的安全漏洞:OpenSSL在处理EDIPartyName X.509GeneralName类型)时,使用的函数GENERAL_NAME_cmp中存在一处空指针取消引用,当使用该函数进行比较的两个参数都包含EDIPartyName时触发该漏洞。

25. CVE-2016-6329

加密算法本身问题,如果默认修改为不支持涉及漏洞的几种加密算法,可能会导致用户升级后WEB无法登陆问题。规避方案:[UNIS-ssl-server-policy-fxm]ciphersuite下不要选包含DES3DESRC2这种block长度为8bytescbc算法,可以选aes_256_cbc等算法,然后重启https服务。

26. CVE-2022-0778

修复OpenSSL BN_mod_sqrt拒绝服务漏洞:证书解析使用的BN_mod_sqrt()函数存在一个错误,它会导致在非质数的情况下永远循环。通过生成包含无效的显式曲线参数的证书来触发无限循环。由于证书解析是在验证证书签名之前进行的,因此任何解析外部提供的证书的程序都可能受到拒绝服务攻击。此外,当解析特制的私钥时(包含显式椭圆曲线参数),也可以触发无限循环。易受攻击的情况如下:使用服务器证书的TLS客户端;使用客户端证书的TLS服务器;托管服务提供商从客户处获取证书或私钥;证书颁发机构解析来自订阅者的认证请求;任何其他解析ASN.1椭圆曲线参数的程序。

27. CVE-2021-3711

修复OpenSSL SM2解密缓冲区溢出漏洞,该漏洞由于 OpenSSL解密SM2加密数据时调用API  函数EVP_PKEY_decrypt,其计算缓冲区大小存在错误导致导致缓冲区溢出。

28. CVE-2021-3712

修复OpenSSL ASN.1 strings读取缓冲区溢出漏洞,该漏洞由于 OpenSSL用于存储ASN.1字符串的结构ASN_1_String在创建是没有严格遵守字符串的Null字节结尾,在打印时可能发生读取缓冲区溢出。

附录 C 版本升级操作指导

说明

·          本章显示信息仅为软件升级过程的举例说明,实际显示信息与设备版本的实际情况相关,可能会略有差别,请以设备版本实际显示信息情况为准。

·          设备在软件升级过程中,禁止关闭电源或者重启设备。

 

C.1 适用款型

防火墙产品款型较多,形态丰富,本手册所描述的内容适用于如下产品款型:

表11 手册适用的产品款型

系列

款型

说明

F10X0系列防火墙

F1020/F1030/F1050/F1060/F1070/F1080

不同系列设备仅硬件外观及性能不同,软件功能特性有所差异,设备软件升级方法相同,本章仅以F1030为例进行说明,其它款型操作方式类似

F1000-AK系列防火墙

F1000-AK130/AK135/AK140/AK145/AK150/AK155/AK160/AK165/AK170/AK175/AK180/AK185/F1000-AK711

F1000-G2系列防火墙

F1000-C-G2/F1000-S-G2/F1000-A-G2/F1000-E-G2

F100-G2系列防火墙

F100-A-G2/F100-E-G2

 

C.2 设备软件简介

设备软件主要包括Bootware程序和启动软件包。

·              Bootware文件对存储器进行容量检查和测试,初始化硬件并显示设备的硬件参数。

·              启动文件一方面提供对主要部件的硬件驱动和适配功能,另一方面实现对业务特性的支持。

C.2.1 BootWare程序

设备开机最先运行的程序是BootWare程序,它能够引导硬件启动、引导启动软件包运行、提供BootWare菜单功能。BootWare程序存储在设备的BootWare(芯片)中。完整的BootWare包含BootWare基本段和BootWare扩展段。

·              BootWare基本段是指完成系统基本初始化的BootWare

·              BootWare扩展段具有丰富的人机交互功能,用于接口的初始化,可以实现升级应用程序和引导系统。

通常情况下,BootWare文件是一个后缀名为.btw的文件(例如:main.btw)。

C.2.2 启动软件包

1. 启动软件包的分类

启动软件包是用于引导设备启动的程序文件,按其功能可以分为以下几类:

·              Boot软件包(简称Boot包):包含Linux内核程序,提供进程管理、内存管理、文件系统管理、应急Shell等功能。

·              System软件包(简称System包):包含Comware内核和基本功能模块的程序,比如设备管理、接口管理、配置管理和路由模块等。

·              Feature软件包(简称Feature包):用于业务定制的程序,能够提供更丰富的业务。一个Feature包可能包含一种或多种业务。是否支持Feature包以及支持哪些Feature包与设备的型号有关,请以设备的实际情况为准。

·              Patch软件包(简称补丁包):用来修复设备软件缺陷的程序文件。补丁包与软件版本一一对应,补丁包只能修复与其对应的启动软件包的缺陷,不涉及功能的添加和删除。

设备必须具有Boot包和System包才能正常运行,Feature包可以根据用户需要选择安装,补丁包只在需要修复设备软件缺陷时安装。

2. 启动软件包的发布形式

启动软件包有以下两种发布形式:

·              BIN文件:后缀为.bin的文件。一个BIN文件就是一个启动软件包。要升级的BIN文件之间版本必须兼容才能升级成功。

·              IPEImage Package Envelope,复合软件包套件)文件:后缀为.ipe的文件。它是多个软件包的集合,产品通常会将同一个版本需要升级的所有类型的软件包都压缩到一个IPE文件中发布。用户将该IPE文件加载到设备后,设备会自动将它解压缩成多个BIN文件。用户再使用这些BIN文件升级设备即可,从而能够减少启动软件包之间的版本管理问题。

3. /备用启动软件包以及软件包列表

用户在配置设备下次启动使用的软件包时,需要指定软件包的名称,以及软件包的主用/备用属性。

·              设备会将所有具有主用属性的软件包的名称存储在主用启动软件包列表中,将所有具有备用属性的软件包的名称存储在备用启动软件包列表中。

·              当设备启动时,优先使用主用启动软件包列表中的软件包,如果主用启动软件包列表中软件包不存在或者不可用,再使用备用启动软件包列表中的软件包。

C.2.3 配置文件简介

配置文件是用来保存配置的文件。配置文件主要用于:

·              将当前配置保存到配置文件,以便设备重启后,这些配置能够继续生效。

·              使用配置文件,用户可以非常方便地查阅配置信息。

设备缺省的配置文件名为startup.cfg

C.3 软件升级方式简介

表12 软件升级方式简介

升级对象

升级方式

说明

升级启动文件

通过Web方式升级启动文件

·          升级设备的启动文件或BootWare文件后,需要重新启动该设备,在重启过程中,设备的各项业务功能将不可用

·          由于不同软件版本之间配置文件信息不兼容,会造成升级后设备的配置与升级前不相同,请您仔细查阅软件特性变更说明书中相应章节内容,以便确认待升级版本的特性变更情况

通过命令行升级启动文件

升级BootWare文件

通过命令行升级BootWare文件

通过BootWare菜单升级BootWare文件

 

说明

·          进行软件升级前请确认需要使用的启动软件包版本及BootWare版本,确保使用正确的升级文件。

·          下文中的举例仅做参考,设备的显示信息请以实际情况为准。

 

C.4 升级前的准备

注意

·          TFTP/FTP Server由用户自己购买和安装,设备不附带此软件。

·          进行软件升级前请确认需要使用的启动软件包版本及BootWare版本,确保使用正确的升级文件。

 

TFTPTrivial File Transfer Protocol,简单文件传输协议)是TCP/IP协议族中的一个用来在客户机与服务器之间进行简单文件传输的协议,提供不复杂、开销不大的文件传输服务。设备作为TFTP Client,文件服务器(通常为PC)作为TFTP Server,用户通过在终端输入相应命令,可将本设备的启动文件上传到文件服务器上,或者从文件服务器下载启动文件到设备中。

FTPFile Transfer Protocol,文件传输协议)在TCP/IP协议族中属于应用层协议,主要向用户提供远程主机之间的文件传输。设备作为FTP Client,文件服务器(通常为PC)为FTP Server

在升级设备启动文件前,请完成如下准备工作:

·              在设备出厂前,已配置接口GigabitEthernet1/0/0IP地址为192.168.0.1/24,加入到Management安全域。用户需配置文件服务器IP地址,确保设备与文件服务器路由可达。

·              开启文件服务器的TFTP/FTP Server功能。

·              开启设备Telnet Server服务。

·              通过配置终端登录到设备的命令行配置界面中。

·              将设备的升级启动文件拷贝到文件服务器上,并正确设置TFTP/FTP Server的访问路径。

C.5 升级启动文件

C.5.1 通过Web方式升级启动文件

防火墙支持Web网管功能,管理员可以使用Web界面方便直观地管理、维护和升级。

防火墙在出厂前,已经设置了默认的Web登录信息,用户可以直接使用该默认信息登录Web界面。

说明

用户首次登录Web网管时需要使用缺省帐号进行登录,登录完成后为了确保设备的安全性,建议立即创建新的管理员帐号并删除设备缺省帐号,

 

表13 防火墙默认Web登录信息表

登录信息项

防火墙默认配置

用户名

admin

密码

admin

接口GigabitEthernet1/0/0IP地址

192.168.0.1/24

 

(1)      连接设备和PC

用以太网线将PC和设备的以太网口相连,建议连接第一个接口。

(2)      PC配置IP地址,确保能与设备互通

修改IP地址为192.168.0.0/24(除192.168.0.1)子网内任意地址,例如192.168.0.2

(3)      启动浏览器,输入登录信息

PC上启动浏览器,在地址栏中输入IP地址“192.168.0.1”后回车,即可进入设备的Web登录页面,输入设备默认的用户名和密码,单击<登录>按钮即可登录。

(4)      选择“系统 > 虚拟化 > 升级中心 > 软件更新”,进入如下图所示的页面。

图1 软件升级一

 

(5)      单击<升级系统软件>按钮,弹出升级系统软件配置页面,如下图所示。

图2 软件升级二

 

(6)      选择待升级的系统软件文件。

(7)      单击<确定>按钮开始进行软件升级。

警告

软件升级需要一定的时间。在软件升级的过程中,请不要在Web上进行任何操作,否则软件升级可能会中断。

 

C.5.2 通过命令行升级启动文件

通过命令行升级启动文件,可以采用以下方式:

·              使用TFTP协议升级设备的启动文件

·              使用FTP协议升级设备的启动文件

1. 使用TFTP协议升级设备的启动文件

设备作为TFTP Client,访问TFTP文件服务器的指定路径,完成启动文件的备份与升级操作,

具体操作步骤如下:

(2)      备份当前启动文件和配置文件

# 在命令行配置界面的任意视图下,执行save命令保存设备当前配置信息:

<Sysname> save

The current configuration will be written to the device. Are you sure? [Y/N]:y

Please input the file name(*.cfg)[flash:/startup.cfg]

(To leave the existing filename unchanged, press the enter key):

flash:/startup.cfg exists, overwrite? [Y/N]:y

Validating file. Please wait...

Saved the current configuration to mainboard device successfully.

<Sysname>

# 在命令行配置界面的用户视图下,执行dir命令查看设备当前的文件系统,确认启动文件及配置文件名,以及Flash的剩余空间,保证Flash有足够空间放入新的启动文件:

<Sysname> dir

Directory of flash:

   0 drw-           - Sep 12 2016 10:36:29   diagfile

   1 -rw-         735 Sep 12 2016 10:36:55   hostkey

   2 -rw-         675 Sep 21 2016 11:15:25   ifindex.dat

   3 drw-           - Jan 29 2016 14:58:48   license

   4 drw-           - Sep 12 2016 10:33:20   logfile

   5 drw-           - Sep 12 2016 10:36:53   pki

   6 drw-           - Sep 12 2016 10:36:29   seclog

   7 -rw-         591 Sep 12 2016 10:36:55   serverkey

   8 -rw-        3965 Sep 21 2016 11:15:26   startup.cfg

   9 -rw-       75864 Sep 21 2016 11:15:26   startup.mdb

 

1048576 KB total (1041840 KB free)

<Sysname>

# 在命令行配置界面的用户视图下,执行tftp put命令分别将配置文件startup.cfg备份到TFTP文件服务器上:

<Sysname> tftp 192.168.0.2 put startup.cfg

Press CTRL+C to abort.

  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current

                                      Dload  Upload   Total   Spent    Left  Speed

100  6213    0     0  100  6213      0   420k --:--:-- --:--:-- --:--:--  551k

<Sysname>

(3)      升级启动文件

说明

本节中,以即将升级的启动文件F1030.ipe,版本为F9323P03为例,介绍升级启动文件的过程。实际使用时,请根据启动文件的实际文件名称进行配置。

 

# 在命令行配置界面的用户视图下,执行tftp get命令将启动文件F1030.ipe导入到设备的Flash中:

<Sysname> tftp 192.168.0.2 get F1030.ipe

Press CTRL+C to abort.

  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current

                                      Dload  Upload   Total  Spent     Left  Speed

100 67.1M  100 67.1M    0     0   208k      0  0:05:29  0:05:29 --:--:--  285k

Writing file...Done.

<Sysname>

# 在命令行配置界面的用户视图下,执行boot-loader命令设置设备下次启动使用的启动文件为F1030.ipe,并指定启动文件类型为main

<Sysname> boot-loader file flash:/F1030.ipe all main

Verifying the file flash:/F1030.ipe on slot 1......Done.

H3C SecPath F1030 images in IPE:

  f1000fw-cmw710-boot-F9323P03.bin

  f1000fw-cmw710-system-F9323P03.bin

This command will set the main startup software images. Continue? [Y/N]:y

Add images to slot 1.

Decompressing file f1000fw-cmw710-boot-F9323P03.bin to flash:/f1000fw-cmw710-boo

t-F9323P03.bin.............Done.

Decompressing file f1000fw-cmw710-system-F9323P03.bin to flash:/f1000fw-cmw710-system-F9323P03.bin..............................................................

................................................................................

........Done.

Verifying the file flash:/f1000fw-cmw710-boot-F9323P03.bin on slot 1...Done.

Verifying the file flash:/f1000fw-cmw710-system-F9323P03.bin on slot 1......Done

.

The images that have passed all examinations will be used as the main startup software images at the next reboot on slot 1.

Decompression completed.

Do you want to delete flash:/F1030.ipe now? [Y/N]:N

# 在命令行配置界面的用户视图下,执行display boot-loader命令查看设备的启动程序文件信息:

<Sysname> display boot-loader

Software images on slot 1:

Current software images:

  flash:/f1000fw-cmw710-boot-F9323P03.bin

  flash:/f1000fw-cmw710-system-F9323P03.bin

Main startup software images:

  flash:/f1000fw-cmw710-boot-F9323P03.bin

  flash:/f1000fw-cmw710-system-F9323P03.bin

Backup startup software images:

  None

<Sysname>

# 在命令行配置界面的用户视图下,执行reboot命令重启设备:

<Sysname> reboot

 Start to check configuration with next startup configuration file, please wait.

........DONE!

 This command will reboot the device. Continue? [Y/N]:y

Now rebooting, please wait...

# 设备重启后,通过display version命令查看设备的启动文件版本信息是否与升级的启动文件一致。

<Sysname> display version

H3C Comware Software, Version 7.1.064, Feature 9323P03

Copyright (c) 2004-2017 New H3C Technologies Co., Ltd. All rights reserved.

H3C SecPath F1030 uptime is 0 weeks, 0 days, 2 hours, 2 minutes

Last reboot reason: User reboot

 

Boot image: flash:/f1000fw-cmw710-boot-F9323P03.bin

Boot image version: 7.1.064, Feature 9323P03

  Compiled Apr 27 2017 16:00:00

System image: flash:/f1000fw-cmw710-system-F9323P03.bin

System image version: 7.1.064, Feature 9323P03

  Compiled Apr 27 2017 16:00:00

 

SLOT 1

CPU type: Multi-core CPU

DDR3 SDRAM Memory      4094M bytes

Board PCB        Version:Ver.A

CPLD_A           Version:  2.0

CPLD_B           Version:  2.0

Basic  BootWare  Version: 1.07

Extend BootWare  Version: 1.07

Board PFC        Version:Ver.A

NandFlash PCB    Version:Ver.A

[SubSlot 0]16GE+8SFP  (Hardware)Ver.A, (Driver)1.0, (Cpld)2.0

<Sysname>

2. 使用FTP协议升级设备的启动文件

设备作为FTP Client,访问FTP文件服务器的指定路径,完成启动文件的备份及升级操作,具体操作步骤如下:

(1)      备份当前启动文件和配置文件

# 在命令行配置界面的任意视图下,执行save命令保存设备当前配置信息:

<Sysname> save

The current configuration will be written to the device. Are you sure? [Y/N]:y

Please input the file name(*.cfg)[flash:/startup.cfg]

(To leave the existing filename unchanged, press the enter key):

flash:/startup.cfg exists, overwrite? [Y/N]:y

Validating file. Please wait...

Saved the current configuration to mainboard device successfully.

<Sysname>

# 在命令行配置界面的用户视图下,执行dir命令查看设备当前的文件系统,确认启动文件及配置文件名,以及Flash的剩余空间,保证Flash有足够空间放入新的启动文件:

<Sysname> dir

Directory of flash:

   0 drw-           - Sep 12 2016 10:36:29   diagfile

   1 -rw-         735 Sep 12 2016 10:36:55   hostkey

   2 -rw-         675 Sep 21 2016 11:15:25   ifindex.dat

   3 drw-           - Jan 29 2016 14:58:48   license

   4 drw-           - Sep 12 2016 10:33:20   logfile

   5 drw-           - Sep 12 2016 10:36:53   pki

   6 drw-           - Sep 12 2016 10:36:29   seclog

   7 -rw-         591 Sep 12 2016 10:36:55   serverkey

   8 -rw-        3965 Sep 21 2016 11:15:26   startup.cfg

   9 -rw-       75864 Sep 21 2016 11:15:26   startup.mdb

 

1048576 KB total (1041840 KB free)

<Sysname>

在文件服务器上启动FTP Server程序,设置启动文件所在的路径,以及FTP用户名和密码。本例设置用户名为user123,密码为123456

# 在命令行配置界面的用户视图下,执行ftp命令登录FTP文件服务器,根据系统提示输入登录用户名和密码:

<Sysname> ftp 192.168.0.2

Press CTRL+C to abort.

Connected to 192.168.0.2 (192.168.0.2).

220 Browser Ftp Server.

User (192.168.0.2:(none)): user123

331 Password required for this user.

Password:123456

230 User logged in

Remote system type is UNIX.

Using binary mode to transfer files.

ftp>

# FTP客户端视图下,执行put命令分别将配置文件startup.cfg备份到FTP文件服务器上:

ftp> put startup.cfg

227 Entering passive mode (192,168,0,2,26,3)

150 Opening data connection.

226 Transfer complete.

3950 bytes sent in 0.001 seconds (4.13 Mbytes/s)

ftp>

(2)      升级启动文件

说明

本节中,以即将升级的启动文件F1030.ipe,版本为F9323P03为例,介绍升级启动文件的过程。实际使用时,请根据启动文件的实际文件名称进行配置。

 

# FTP客户端视图下,执行get命令将启动文件F1030.ipe导入到设备的Flash中:

ftp> get F1030.ipe

227 Entering passive mode (192,168,0,2,8,252)

150 Opening data connection.

226 Transfer complete.

72240128 bytes received in 171.097 seconds (412.32 Kbytes/s)

ftp>

# FTP客户端视图下,执行quit命令,返回到命令行配置界面的用户视图:

ftp> quit

221 Goodbye.

<Sysname>

# 在命令行配置界面的用户视图下,执行boot-loader命令设置设备下次启动使用的启动文件为F1020.ipe,并指定启动文件类型为main

<Sysname> boot-loader file flash:/F1030.ipe all main

Verifying the file flash:/F1030.ipe on slot 1......Done.

H3C SecPath F1030 images in IPE:

  f1000fw-cmw710-boot-F9323P03.bin

  f1000fw-cmw710-system-F9323P03.bin

This command will set the main startup software images. Continue? [Y/N]:y

Add images to slot 1.

Decompressing file f1000fw-cmw710-boot-F9323P03.bin to flash:/f1000fw-cmw710-boo

t-F9323P03.bin.............Done.

Decompressing file f1000fw-cmw710-system-F9323P03.bin to flash:/f1000fw-cmw710-system-F9323P03.bin..............................................................

................................................................................

........Done.

Verifying the file flash:/f1000fw-cmw710-boot-F9323P03.bin on slot 1...Done.

Verifying the file flash:/f1000fw-cmw710-system-F9323P03.bin on slot 1......Done

.

The images that have passed all examinations will be used as the main startup software images at the next reboot on slot 1.

Decompression completed.

Do you want to delete flash:/F1030.ipe now? [Y/N]:N

# 在命令行配置界面的用户视图下,执行display boot-loader命令查看设备的启动程序文件信息:

<Sysname> display boot-loader

Software images on slot 1:

Current software images:

  flash:/f1000fw-cmw710-boot-F9323P03.bin

  flash:/f1000fw-cmw710-system-F9323P03.bin

Main startup software images:

  flash:/f1000fw-cmw710-boot-F9323P03.bin

  flash:/f1000fw-cmw710-system-F9323P03.bin

Backup startup software images:

  None

<Sysname>

如上显示信息中,下一次启动的程序文件已经设置为F1030.ipe

# 在命令行配置界面的用户视图下,执行reboot命令重启设备:

<Sysname> reboot

 Start to check configuration with next startup configuration file, please wait.

........DONE!

 This command will reboot the device. Continue? [Y/N]:y

Now rebooting, please wait...

# 设备重启后,通过display version命令查看设备的启动文件版本信息是否与升级的启动文件一致

<Sysname> display version

H3C Comware Software, Version 7.1.064, Feature 9323P03

Copyright (c) 2004-2017 New H3C Technologies Co., Ltd. All rights reserved.

H3C SecPath F1030 uptime is 0 weeks, 0 days, 0 hours, 2 minutes

Last reboot reason: User reboot

 

Boot image: flash:/f1000fw-cmw710-boot-F9323P03.bin

Boot image version: 7.1.064, Feature 9323P03

  Compiled Aug 18 2016 16:00:00

System image: flash:/f1000fw-cmw710-system-F9323P03.bin

System image version: 7.1.064, Feature 9323P03

  Compiled Aug 18 2016 16:00:00

 

SLOT 1

CPU type: Multi-core CPU

DDR3 SDRAM Memory      4094M bytes

Board PCB        Version:Ver.A

CPLD_A           Version:  2.0

CPLD_B           Version:  2.0

Basic  BootWare  Version: 1.07

Extend BootWare  Version: 1.07

Board PFC        Version:Ver.A

NandFlash PCB    Version:Ver.A

[SubSlot 0]16GE+8SFP  (Hardware)Ver.A, (Driver)1.0, (Cpld)2.0

<Sysname>

C.6 升级BootWare文件

说明

BootWare文件(.btw文件)是否和启动文件(.ipe文件)打包,与设备发布的版本有关,请和H3C技术支持人员确认后再执行相应的升级操作。本节仅介绍通过命令行和BootWare菜单单独升级BootWare文件的过程。

 

C.6.1 通过命令行升级BootWare文件

请按以下步骤升级BootWare文件:

(1)      使用FTP或者TFTP,将BootWare文件拷贝到设备存储介质的根目录下。

(2)      使用bootrom update升级BootWare文件:

<System> bootrom update file cfa0:/8048f100016561_v1.07.btw slot 1

  This command will update bootrom file, Continue? [Y/N]:y

Now updating the Boot ROM, please wait...

........Done.

<System>

(3)      执行reboot命令重启设备。

C.6.2 通过BootWare菜单升级BootWare文件

说明

使用该方法升级BootWare文件操作仅在密码恢复功能处于开启状态下执行有效。

 

(1)      进入BootWare菜单。

设备上电和重新启动的过程中,在配置终端的屏幕上首先将显示

System is starting...

Press Ctrl+D to access BASIC-BOOTWARE MENU...

Press Ctrl+T to start heavy memory test

Booting Normal Extended BootWare

The Extended BootWare is self-decompressing.....Done.

 

****************************************************************************

*                                                                          *

*                   H3C F1030 SecPath BootWare, Version 1.07               *

*                                                                          *

****************************************************************************

Compiled Date       : Apr 27 2017

CPU Type             : xlp208

CPU Clock Speed    : 1000MHz

Memory Type         : DDR3 SDRAM

Memory Size         : 4096MB

Memory Speed        : 1333MHz

BootWare Size      : 768KB

Flash Size          : 8MB

CPLDA Version      : 2.0

CPLDB Version      : 2.0

PCB Version        : Ver.A

 

BootWare Validating...

Press Ctrl+B to access EXTENDED-BOOTWARE MENU...

Loading the main image files...

(2)      当出现“Press Ctrl+B to enter extended boot menu...”时,立即键入<Ctrl+B>,按下<Enter>后,系统将进入BootWare主菜单

在显示信息中可以查看是否使能密码恢复功能。

表14 显示信息描述表

显示信息

说明

Password recovery capability is enabled.

密码恢复功能处于开启状态

Password recovery capability is disabled.

密码恢复功能处于关闭状态

 

Password recovery capability is disabled.

Note: The current operating device is flash

Enter < Storage Device Operation > to select device.

 

===========================<EXTEND-BOOTWARE MENU>===========================

|<1> Boot System                                                            |

|<2> Enter Serial SubMenu                                                   |

|<3> Enter Ethernet SubMenu                                                 |

|<4> File Control                                                           |

|<5> Restore to Factory Default Configuration                               |

|<6> Skip Current System Configuration                                      |

|<7> BootWare Operation Menu                                                |

|<8> Skip Authentication for Console Login                                  |

|<9> Storage Device Operation                                               |

|<0> Reboot                                                                 |

============================================================================

Ctrl+Z: Access EXTEND-ASSISTANT MENU

Ctrl+F: Format File System

Enter your choice(0-9):

该菜单含义如下:

表15 BootWare主菜单

菜单项

说明

<1> Boot System

引导启动文件

<2> Enter Serial SubMenu

进入串口子菜单

<3> Enter Ethernet SubMenu

进入以太网口子菜单

<4> File Control

文件控制子菜单

<5> Restore to Factory Default Configuration

恢复到出厂配置状态

警告

·          该功能仅在密码恢复功能处于关闭状态下执行有效

·          执行该功能后,系统将删除用户当前使用的配置文件,并且以空配置启动。请谨慎使用该功能

<6> Skip Current System Configuration

跳过当前配置进行启动,只是本次生效。该功能一般在用户丢失口令之后使用

说明

该功能仅在密码恢复功能处于开启状态下执行有效

<7> BootWare Operation Menu

BootWare操作子菜单,用于BootWare程序操作

<8> Skip Authentication for Console Login

跳过Console口认证登录进行启动,只是本次生效。该功能一般在丢失Console口口令之后使用

说明

该功能仅在密码恢复功能处于开启状态下执行有效

<9> Storage Device Operation

存储设备控制菜单,用于存储设备的选择

<0> Reboot

重新启动设备

 

说明

可以使用命令password-recovery enable开启密码恢复功能,用命令undo password-recovery enable关闭密码恢复功能。

 

(3)      BootWare菜单下键入<7>,可以进入BootWare操作菜单,系统显示如下:

=========================<BootWare Operation Menu>==========================

|Note:the operating device is flash                                         |

|<1> Backup Full BootWare                                                   |

|<2> Restore Full BootWare                                                  |

|<3> Update BootWare By Serial                                              |

|<4> Update BootWare By Ethernet                                            |

|<0> Exit To Main Menu                                                      |

============================================================================

Enter your choice(0-4):

BootWare操作菜单中各选项解释如下:

表16 BootWare操作菜单

菜单项

说明

<1> Backup Full BootWare

备份完整BootWare

<2> Restore Full BootWare

恢复完整BootWare

<3> Update BootWare By Serial

通过串口升级BootWare

<4> Update BootWare By Ethernet

通过以太网接口升级BootWare

<0> Exit To Main Menu

返回BootWare主菜单

 

(4)      键入<4>进入BootWare操作以太网口子菜单:

===================<BOOTWARE OPERATION ETHERNET SUB-MENU>===================

|<1> Update Full BootWare                                                   |

|<2> Update Extend BootWare                                                 |

|<3> Update Basic BootWare                                                  |

|<4> Modify Ethernet Parameter                                              |

|<0> Exit To Main Menu                                                      |

============================================================================

Enter your choice(0-4):

BootWare操作以太网口子菜单中各选项解释如下:

表17 BootWare操作以太网子菜单

菜单项

说明

<1> Update Full BootWare

升级完整BootWare

<2> Update Extend BootWare

升级扩展段BootWare

<3> Update Basic BootWare

升级基本段BootWare

<4> Modify Ethernet Parameter

修改以太网接口参数

<0> Exit To Main Menu

返回BootWare主菜单

 

(5)      键入<4>进入以太网口配置菜单

==========================<ETHERNET PARAMETER SET>==========================

|Note:       '.' = Clear field.                                             |

|            '-' = Go to previous field.                                    |

|          Ctrl+D = Quit.                                                   |

============================================================================

Protocol (FTP or TFTP) :TFTP

Load File Name           :main.btw

                            :

Target File Name         :main.btw

                            :

Server IP Address       :192.168.0.2

Local IP Address        :192.168.0.1

Subnet Mask            :255.255.255.0

Gateway IP Address      :0.0.0.0

(6)      以升级完整的BootWare为例,在BootWare操作以太网子菜单键入<1>

===================<BOOTWARE OPERATION ETHERNET SUB-MENU>===================

|<1> Update Full BootWare                                                   |

|<2> Update Extend BootWare                                                 |

|<3> Update Basic BootWare                                                  |

|<4> Modify Ethernet Parameter                                              |

|<0> Exit To Main Menu                                                      |

============================================================================

Enter your choice(0-4): 1

Loading............Done!

463872 bytes downloaded!

Updating Basic BootWare? [Y/N]Y

Updating Basic BootWare...........Done!

Updating Extend BootWare? [Y/N]Y

Updating Extend BootWare...........Done!

===================<BOOTWARE OPERATION ETHERNET SUB-MENU>===================

|<1> Update Full BootWare                                                   |

|<2> Update Extend BootWare                                                 |

|<3> Update Basic BootWare                                                  |

|<4> Modify Ethernet Parameter                                              |

|<0> Exit To Main Menu                                                      |

============================================================================

Enter your choice(0-4):

(7)      升级成功后,返回到BootWare主菜单。再选择<0>,重新启动系统。

C.7 通过BootWare菜单进行文件管理

BootWare主菜单中键入<4>,系统将进入文件控制子菜单。通过这个菜单可以显示Flash中所有文件,设置启动文件类型,删除文件操作,提示信息如下:

===============================<File CONTROL>===============================

|Note:the operating device is flash                                         |

|<1> Display All File(s)                                                    |

|<2> Set Image File type                                                    |

|<3> Set Bin File type                                                      |

|<4> Set Configuration File type                                            |

|<5> Delete File                                                            |

|<0> Exit To Main Menu                                                      |

============================================================================

Enter your choice(0-5):

各选项含义如下:

表18 文件控制子菜单

菜单项

说明

<1> Display All File(s)

显示所有文件

<2> Set Image File type

设置启动.ipe文件类型

<3> Set Bin File type

设置启动.bin文件类型

说明

.bin文件指由.ipe解压后的文件

<4> Set Configuration File type

设置配置文件类型

<3> Delete File

删除文件

<0> Exit To Main Menu

返回BootWare主菜单

 

1. 显示所有文件

在文件控制子菜单键入<1>,显示所有文件信息。

Display all file(s) in flash:

 'M' = MAIN      'B' = BACKUP      'N/A' = NOT ASSIGNED

============================================================================

|NO. Size(B)   Time                     Type   Name                         |

|1   0           Sep/21/2016 11:28:30  N/A    flash:/.trash/.trashinfo      |   

|2   65376256  Sep/21/2016 11:35:33   M      flash:/f1000fw-cmw710-system-F93|   

|P03.bin                                                                     |   

|3   5071872   Sep/21/2016 11:35:21   M      flash:/f1000fw-cmw710-boot-F9323 |   

|P07.bin                                                                     |   

|4   70455296  Sep/21/2016 11:29:24   N/A   flash:/F1030.ipe                 |   

|5   75864      Sep/21/2016 11:15:26  N/A    flash:/startup.mdb              |   

|6   3965       Sep/21/2016 11:15:26  M+B    flash:/startup.cfg              |   

|7   591        Sep/12/2016 10:36:55  N/A    flash:/serverkey                |   

|8   735        Sep/12/2016 10:36:55  N/A    flash:/hostkey                  |   

|9   1566       Sep/12/2016 10:36:53  N/A    flash:/pki/https-server.p12     |   

|10  963        Jan/05/2016 14:15:48  N/A    flash:/license/210235A1FTH14C000 |   

|006.did                                                                      |   

|11  963        Jan/05/2016 14:15:48  N/A    flash:/license/history/DeviceID_ |   

|20160105141548.did                                                           |   

|12  963        Jan/29/2016 14:58:48  N/A    flash:/license/210235A1D5H142000 |   

|032.did                                                                      |   

|13  27073      Sep/12/2016 10:33:20  N/A    flash:/logfile/logfile.log       |   

|14  675        Sep/21/2016 11:15:25   N/A   flash:/ifindex.dat               |

|15   463872    Oct/10/2014 09:29:48  N/A    flash:/8048f100016561_v1.07.btw  |

============================================================================

 

===============================<File CONTROL>===============================

|Note:the operating device is flash                                         |

|<1> Display All File(s)                                                    |

|<2> Set Image File type                                                    |

|<3> Set Bin File type                                                      |

|<4> Set Configuration File type                                            |

|<5> Delete File                                                            |

|<0> Exit To Main Menu                                                      |

============================================================================

Enter your choice(0-5):

2. 设置.ipe启动文件类型

(1)      在文件控制子菜单下键入<2>进入设置启动文件类型菜单

'M' = MAIN      'B' = BACKUP      'S' = SECURE      'N/A' = NOT ASSIGNED

============================================================================

|NO. Size(B)   Time                    Type   Name                          |

|1   70455296  Sep/21/2016 11:29:24 N/A    flash:/F1030.ipe                 |

|0   Exit

Enter file No.:

(2)      输入要修改的文件的编号,按<ENTER>,系统提示对文件类型进行更改:

Modify the file attribute:

============================================================================

|<1> +Main                                                                  |

|<2> +Backup                                                                |

|<0> Exit                                                                   |

============================================================================

Enter your choice(0-2):

(3)      输入文件类型的编号选择待设置的类型这里设置为main属性为例,键入数字1终端显示信息如下

Enter your choice(0-2):1

This operation may take several minutes. Please wait....

The file is exist,will you overwrite it? [Y/N]Y

Image file f1000fw-cmw710-boot-F9323P02.bin is self-decompressing...

Saving file flash:/f1000fw-cmw710-boot-F9323P02.bin ........................

..Done.

Image file f1000fw-cmw710-system-F9323P02.bin is self-decompressing...

Saving file flash:/f1000fw-cmw710-system-F9323P02.bin ......................

............................................................................

............................................................................

............................................................................

................................................................Done.

Set the file attribute success!

 

===============================<File CONTROL>===============================

|Note:the operating device is flash                                         |

|<1> Display All File(s)                                                    |

|<2> Set Image File type                                                    |

|<3> Set Bin File type                                                      |

|<4> Set Configuration File type                                            |

|<5> Delete File                                                            |

|<0> Exit To Main Menu                                                      |

============================================================================

Enter your choice(0-5):

3. 设置.bin启动文件类型

在文件控制子菜单下键入<3>,进入设置启动文件类型显示界面。

'M' = MAIN      'B' = BACKUP      'N/A' = NOT ASSIGNED

============================================================================

|NO. Size(B)   Time                    Type   Name                          |

|1   65376256  Sep/21/2016 14:09:06 M      flash:/f1000fw-cmw710-system-F93 |

|23P03.bin                                                                  |

|2   5071872   Sep/21/2016 14:08:10 M      flash:/f1000fw-cmw710-boot-F9323 |

|P03.bin                                                                    |

|0   Exit                                                                   |  ============================================================================

Note:Select .bin files. One but only one boot image and system image must

be included.

Enter file No.(Allows multiple selection):1

Enter another file No.(0-Finish choice):2

Enter another file No.(0-Finish choice):0        //选择0,表示结束选择其他文件

You have selected:

flash:/f1000fw-cmw710-system-F9323P03.bin

flash:/f1000fw-cmw710-boot-F9323P03.bin

 

Modify the file attribute:

============================================================================

|<1>+Main                                                                   |

|<2>+Backup                                                                 |

|<0> Exit                                                                   |

============================================================================

Enter your choice(0-2):1

This operation may take several minutes. Please wait....

Set the file attribute success!

4. 删除文件

(1)      在文件控制子菜单下键入<5>,可进入删除文件选项:

Deleting the file in flash:

'M' = MAIN      'B' = BACKUP      'N/A' = NOT ASSIGNED

============================================================================

|NO. Size(B)   Time                     Type   Name                         |

|1   0           Sep/21/2016 11:28:30  N/A   flash:/.trash/.trashinfo       |

|2   65376256  Sep/21/2016 11:35:33  M      flash:/f1000fw-cmw710-system-F93|

|23P03.bin                                                                  |

|3   5071872   Sep/21/2016 11:35:21  M      flash:/f1000fw-cmw710-boot-F9323|

|P03.bin                                                                    |

|4   70455296  Sep/21/2016 11:29:24  N/A    flash:/F1030.ipe                |

|5   75864     Sep/21/2016 11:15:26   N/A    flash:/startup.mdb             |

|6   3965      Sep/21/2016 11:15:26   M+B    flash:/startup.cfg             |

|7   591       Sep/12/2016 10:36:55   N/A    flash:/serverkey               |

|8   735       Sep/12/2016 10:36:55   N/A    flash:/hostkey                 |

|9   1566      Sep/12/2016 10:36:53   N/A    flash:/pki/https-server.p12    |

|10  963       Jan/05/2016 14:15:48   N/A    flash:/license/210235A1FTH14C000|

|006.did                                                                     |

|11  963       Jan/05/2016 14:15:48    N/A   flash:/license/history/DeviceID |

|20160105141548.did                                                          |

|12  963       Jan/29/2016 14:58:48    N/A   flash:/license/210235A1D5H142000|

|032.did                                                                     |

|13  27073     Sep/12/2016 10:33:20    N/A   flash:/logfile/logfile.log      |

|14  675       Sep/21/2016 11:15:25    N/A   flash:/ifindex.dat              |

|15   463872    Oct/10/2014 09:29:48  N/A   flash:/8048f100016561_v1.07.btw  |

|0   Exit

============================================================================

Enter file No.:

(2)      输入要删除文件的编号,如<7>,按<ENTER>,系统提示如下,表示删除成功:

The file you selected is flash:/serverkey,Delete it? [Y/N]Y

Deleting....Done.

C.8 软件升级失败的处理

升级失败后,系统会使用原来的版本运行。用户可以通过以下方式尝试解决软件升级失败问题。

(1)      请检查物理接口是否连接完好,请确保接口物理连接正确,并观察指示灯是否正常。

(2)      通过Console口登录设备时,请检查超级终端相关参数是否设置正确,如波特率、数据位等。

(3)      查看超级终端上的显示信息,请检查是否有输入错误等。输入错误可能包括以下:

·              利用Xmodem协议下载时,如果选择了9600bps以外的波特率进行下载,没有及时修改超级终端的波特率。超级终端的波特率和Console口的波特率必须保持一致;

·              在使用TFTP协议进行软件升级时,输入的IP地址、文件名称或指定的TFTP Server的工作路径有误;

·              在使用FTP协议进行软件升级时,输入的IP地址、文件名称、指定的FTP Server的工作路径、FTP用户名或FTP密码有误。

(4)      请检查FTP Server或者TFTP Server等软件是否正常运行,相关设置是否正确。

(5)      请检查设备Flash的剩余空间大小是否足够保存待下载的文件。

(6)      如果文件在加载结束后出现如下提示:Something is wrong with the file.请检查文件是否可用。

附录 D 进入BootWare菜单

D.1 BootWare菜单的快捷键

为便于用户对常用功能进行快捷操作,系统提供了一些快捷键供用户使用。只要用户按下某个快捷键,系统即可执行对应的BootWare操作。

表19 系统保留的快捷键

快捷键

BootWare中所在提示信息

对应功能

<Ctrl+D>

Press Ctrl+D to access BASIC-BOOTWARE MENU

设备启动时进入BootWare基本段

Ctrl+D = Quit

表示退出参数设置页面

<Ctrl+T>

Press Ctrl+T to start memory test

BootWare基本段键入时进行内存测试

<Ctrl+U>

Access BASIC ASSISTANT MENU

BootWare基本段键入时进入基本段辅助子菜单

<Ctrl+B>

access EXTENDED-BOOTWARE MENU

设备启动时进入BootWare扩展段

<Ctrl+C>

Please Start To Transfer File, Press <Ctrl+C> To Exit

停止并退出文件加载操作

Info: Press Ctrl+C to abort or return to EXTENDED-ASSISTANT MENU

中止或返回扩展段辅助子菜单

<Ctrl+F>

Ctrl+F: Format File System

BootWare扩展段键入时进行格式化当前操作的储存介质

<Ctrl+E>

Memory Test(press Ctrl+C to skip it,press Ctrl+E to ECHO INFO)

打印测试过程信息

<Ctrl+Z>

Ctrl+Z: Access EXTENDED ASSISTANT MENU

在扩展段键入时可以进入扩展段辅助子菜单

 

D.2 进入BootWare基本段

设备上电后,内存、串口和Sda0依次启动,当设备显示信息中出现“Press Ctrl+D to access BASIC-BOOTWARE MENU”时,键入<Ctrl+D>,系统将进入BootWare基本段菜单。

说明

出现“Press Ctrl+D to access BASIC-BOOTWARE MENU”的4秒钟之内,键入<Ctrl+D>,才能进入BootWare基本段

·       如果用户想进入基本段但没有及时键入<Ctrl+D>,请重新启动设备。

·       如果用户在4秒内没有键入<Ctrl+D>,系统将直接运行BootWare扩展段程序。

 

======================<BASIC-BOOTWARE MENU(Ver 1.19)>=======================

|<1> Modify Serial Interface Parameter                                     |

|<2> Update Extended BootWare                                              |

|<3> Update Full BootWare                                                  |

|<4> Boot Extended BootWare                                                |

|<5> Boot Backup Extended BootWare                                         |

|<0> Reboot                                                                |

============================================================================

Ctrl+U: Access BASIC ASSISTANT MENU

Enter your choice(0-5):

表20 BootWare基本段菜单项说明

菜单项

含义

说明

<1> Modify Serial Interface Parameter

修改串口参数

具体请参见D.2.1

<2> Update Extended BootWare

升级BootWare扩展段

具体请参见D.2.2

<3> Update Full BootWare

升级完整的BootWare,包括基本段、扩展段

具体请参见D.2.3

<4> Boot Extended BootWare

启动BootWare扩展段

具体请参见D.2.4

<5> Boot Backup Extended BootWare

启动备份的BootWare扩展段

具体请参见D.2.5

<0> Reboot

重启设备

-

Ctrl+U: Access BASIC ASSISTANT MENU

进入基本段辅助子菜单

具体请参见D.2.6

 

D.2.1 修改串口参数

BootWare基本段菜单项中选择<1>,回车确认后,可以根据需要设置串口波特率(设备上的串口就是Console口,默认波特率是9600bps)。

Enter your choice(0-5): 1

===============================<BAUDRATE SET>===============================

|Note:'*'indicates the current baudrate                                    |

|     Change The HyperTerminal's Baudrate Accordingly                      |

|---------------------------<Baudrate Available>---------------- ----------|

|<1> 9600(Default)*                                                        |

|<2> 19200                                                                 |

|<3> 38400                                                                 |

|<4> 57600                                                                 |

|<5> 115200                                                                |

|<0> Exit                                                                  |

============================================================================

Enter your choice(0-5):

D.2.2 升级BootWare扩展段

BootWare基本段菜单项中选择<2>,回车确认后,将仅升级BootWare扩展段。

Enter your choice(0-5): 2

Please Start To Transfer File, Press <Ctrl+C> To Exit.

Waiting ...CCC

D.2.3 升级完整的BootWare

BootWare基本段菜单项中选择<3>,回车确认后,将升级完整的BootWare

Enter your choice(0-5): 3

Please Start To Transfer File, Press <Ctrl+C> To Exit.

Waiting ...CCC

D.2.4 启动BootWare扩展段

BootWare基本段菜单项中选择<4>,回车确认后,设备将启动BootWare扩展段。

Enter your choice(0-5): 4

Booting Normal Extended BootWare.

The Extended BootWare is self-decompressing....Done.

 

****************************************************************************

*                                                                          *

*                   H3C SecPath BootWare, Version 1.05                     *

*                                                                          *

****************************************************************************

Copyright (c) 2004-2017 New H3C Technologies Co., Ltd.

 

Compiled Date       : Aug 31 2017

Memory Type         : DDR3 SDRAM

Memory Size         : 16384MB

Sda0 Size          : 8MB

sda0 Size           : 3728MB

CPLD Version        : 1.0

PCB Version         : Ver.B

 

 

BootWare Validating...

Press Ctrl+B to access EXTENDED-BOOTWARE MENU...

 

Loading the main image files...

Loading file sda0:/Main-CMW710-SYSTEM-XXX.bin. ......................

............................................................................

...........................Done.

Image file sda0:/Main-CMW710-BOOT-XXX.bin is self-decompressing......

.................................................Done.

System image is starting...

D.2.5 启动备份的BootWare扩展段

BootWare基本段菜单项中选择<5>,回车确认后,设备将启动备份的BootWare扩展段。BootWare的备份操作可以参见D.4.9BootWare操作子菜单

Enter your choice(0-5): 5

Booting Backup Extended BootWare.

The Extended BootWare is self-decompressing............................Done!

说明

密码恢复功能处于开启状态时,不支持此选项。关于CLI中密码恢复功能的具体配置,参见D.4.2配置密码恢复功能

 

D.2.6 进入基本段辅助子菜单

BootWare基本段菜单中,键入<Ctrl+U>,系统将进入BootWare基本段辅助子菜单。

===========================<BASIC-ASSISTANT MENU>===========================

|<1> RAM Test                                                              |

|<0> Exit To Main Menu                                                     |

============================================================================

Enter your choice(0-1):

表21 BootWare基本段辅助子菜单说明

菜单项

说明

<1> RAM Test

内存测试

<0> Exit To Main Menu

返回BootWare基本段菜单

 

D.3 进行内存测试

当显示信息出现“Press Ctrl+T to start memory test”时,在4秒之内键入<Ctrl+T>,系统将进行内存测试。

说明

在执行内存测试前,请先咨询H3C技术支持人员,在其正确的指导下进行操作。

 

D.4 进入BootWare扩展段

D.4.1 BootWare扩展段主菜单

设备上电后,如果未选择进入基本段,则设备会直接运行BootWare扩展段程序,当显示信息出现“Press Ctrl+B to access EXTENDED-BOOTWARE MENU...”时,键入<Ctrl+B>进入BootWare扩展段程序。设备启动过程中,系统会给出提示信息如下:

System is starting...

Press Ctrl+D to access BASIC-BOOTWARE MENU...

Press Ctrl+T to start heavy memory test..

Booting Normal Extended BootWare

The Extended BootWare is self-decompressing....Done.

 

****************************************************************************

*                                                                          *

*                   H3C SecPath BootWare, Version 1.05                     *

*                                                                          *

****************************************************************************

Copyright (c) 2004-2017 New H3C Technologies Co., Ltd.

 

Compiled Date       : Aug 31 2017

Memory Type         : DDR3 SDRAM

Memory Size         : 16384MB

Sda0 Size          : 8MB

sda0 Size           : 3728MB

CPLD Version        : 1.0

PCB Version         : Ver.B

 

BootWare Validating...

Press Ctrl+B to access EXTENDED-BOOTWARE MENU...

 

Password recovery capability is enabled.

Note: The current operating device is sda0

Enter < Storage Device Operation > to select device.

说明

·       出现“Press Ctrl+B to access EXTENDED-BOOTWARE MENU...”的5秒钟之内,键入<Ctrl+B>,才能进入BootWare扩展段主菜单。

·       如果用户想进入扩展段但没有及时键入<Ctrl+B>,请重新启动设备。

·       如果用户在5秒内没有键入<Ctrl+B>,系统将直接进行设备的启动过程。

 

键入<Ctrl+B>系统进入BootWare扩展段主菜单。

==========================<EXTENDED-BOOTWARE MENU>==========================

|<1> Boot System                                                           |

|<2> Enter Serial SubMenu                                                  |

|<3> Enter Ethernet SubMenu                                                |

|<4> File Control                                                          |

|<5> Restore to Factory Default Configuration                              |

|<6> Skip Current System Configuration                                     |

|<7> BootWare Operation Menu                                               |

|<8> Skip Authentication for Console Login                                 |

|<9> Storage Device Operation                                              |

|<0> Reboot                                                                |

============================================================================

Ctrl+Z: Access EXTENDED ASSISTANT MENU

Ctrl+F: Format File System

Enter your choice(0-9):

该菜单各选项含义如22所示:

表22 BootWare扩展段主菜单说明

菜单项

说明

·       Password recovery capability is enabled

·       Password recovery capability is disabled.

BootWare扩展段菜单首行信息,通过此信息可确认密码恢复功能所处的开启/关闭状态(扩展段主/子菜单中一些选项的配置与当前设备上是否开启密码恢复功能的配置有关,关于CLI中密码恢复功能的具体配置,参见D.4.2配置密码恢复功能):

·       Password recovery capability is enabled密码恢复功能处于开启状态可以选择跳过Console口认证密码,跳过配置文件选项。

·       Password recovery capability is disabled密码恢复功能处于关闭状态可以选择恢复出厂配置选项。

密码恢复功能对BootWare扩展段的具体影响,请参见D.4.2配置密码恢复功能

<1> Boot System

继续启动设备

<2> Enter Serial SubMenu

进入串口子菜单,详细描述请参见D.4.4

<3> Enter Ethernet SubMenu

进入以太网口子菜单(通过以太网口子菜单可以实现利用FTP/TFTP协议升级启动文件等操作),详细描述请参见D.4.5

<4> File Control

进入文件控制子菜单(通过文件控制子菜单可以实现显示文件、设置文件类型、删除文件等操作),详细描述请参见D.4.6

<5> Restore to Factory Default Configuration

恢复设备出厂配置(系统会恢复出厂设置并以空配置启动),详细描述请参见D.4.7

·       密码恢复功能处于开启状态时,不支持此选项

·       密码恢复功能处于关闭状态时,支持此选项

<6> Skip Current System Configuration

跳过当前配置文件,详细描述请参见D.4.8

·       密码恢复功能处于开启状态时,支持此选项

·       密码恢复功能处于关闭状态时,不支持此选项

<7> BootWare Operation Menu

进入BootWare操作子菜单(在BootWare操作子菜单中可以备份、升级和恢复BootWare),详细描述请参见D.4.9

<8> Skip Authentication for Console Login

跳过串口认证功能,详细描述请参见D.4.10

·       密码恢复功能处于开启状态时,支持此选项

·       密码恢复功能处于关闭状态时,不支持此选项

<9> Storage Device Operation

进入存储器操作子菜单(在存储器操作子菜单中可以对所用存储器件进行相关操作),详细描述请参见D.4.11

Ctrl+Z: Access EXTENDED ASSISTANT MENU

进入扩展段辅助子菜单, 详细描述请参见D.4.12

Ctrl+F: Format File System

格式化文件系统, 详细描述请参见D.4.13

<0> Reboot

重新启动设备

 

D.4.2 配置密码恢复功能

当用户忘记用户级别切换密码或者忘记Console口登录认证密码,会导致无法操作或登录设备。

在丢失密码的情况下,可通过如下操作进入BootWare扩展段菜单:

·              通过Console口连接设备、并对设备进行断电重启。

·              在设备启动过程中,根据提示按<Ctrl+B>进入BootWare扩展段菜单。

为了保证用户能够对设备进行正常登录、配置,用户可进入BootWare扩展段菜单,设置设备下次启动时采取以下方式进入CLI命令行:

·              当用户丢失Console口认证密码时,可以选择跳过Console口认证或者跳过配置文件选项来进入CLI命令行。

·              当用户忘记用户级别切换密码时,可以选择恢复设备的出厂配置或者跳过配置文件来进入CLI命令行。

密码恢复功能的开启/关闭会影响BootWare菜单选项:

·              当密码恢复功能处于开启状态可以选择跳过Console口认证,跳过配置文件;

·              当密码恢复功能处于关闭状态可以选择恢复出厂配置。

密码恢复功能的配置请参考23

表23 配置密码恢复功能

操作

命令

说明

进入系统视图

system-view

-

开启密码恢复功能

password-recovery enable

可选

缺省情况下,密码恢复功能处于开启状态

关闭密码恢复功能

undo password-recovery enable

 

注意

在使用配置密码恢复功能时,建议用户使用配套的启动文件和BootWare程序,以免出现版本不兼容问题。

 

D.4.3 启动应用程序

BootWare扩展段主菜单项中选择<1>,回车确认后,系统启动应用程序进入命令行界面。

Enter your choice(0-9): 1

Loading the main image files...

Loading file cfa0:/main-cmw710-system-XXX.bin.........................

............................................................................

.....................................................Done.

Loading file cfa0:/main-cmw710-boot-XXX.bin...........................

...................................Done.

 

Image file cfa0:/main-cmw710-boot-XXX.bin is self-decompressing.......

............................................................................

........Done.

System image is starting...

D.4.4 串口子菜单

BootWare扩展段主菜单中选择<2>,回车确认后,进入串口子菜单。

Enter your choice(0-9): 2

===========================<Enter Serial SubMenu>===========================

|Note:the operating device is sda0                                        |

|<1> Download Image  Program To SDRAM And Run                              |

|<2> Update Main Image File                                                |

|<3> Update Backup Image File                                              |

|<4> Download Files(*.*)                                                   |

|<5> Modify Serial Interface Parameter                                     |

|<0> Exit To Main Menu                                                     |

============================================================================

Enter your choice(0-5):

该菜单各选项含义如24所示:

表24 串口子菜单说明

菜单项

说明

<1> Download Image Program To SDRAM And Run

加载启动文件到SDRAM并运行(关闭密码恢复功能后不支持该操作)

<2> Update Main Image File

升级主用启动文件(新加载的程序文件将自动被设置为Main属性,原带有Main属性的程序文件中的该属性将被取消)

<3> Update Backup Image File

升级备用启动文件(新加载的程序文件将自动被设置为backup属性,原带有backup属性的程序文件中的该属性将被取消)

<4> Download Files(*.*)

将文件服务器上文件下载到设备

<5> Modify Serial Interface Parameter

修改串口参数(设备串口的默认波特率是9600bps。用户修改了Console口波特率后,到下次重启时,又会重新恢复到默认波特率9600bps

<0> Exit To Main Menu

返回BootWare扩展段主菜单

 

D.4.5 以太网配置子菜单

BootWare扩展段主菜单中选择<3>,回车确认后,进入以太网配置子菜单。在此菜单中用户可以设置通过以太网口进行软件升级加载时采用文件传输协议(FTP/TFTP)进行文件升级、TFTP/FTP服务器的IP地址、本地IP地址、网关IP地址等内容。

Enter your choice(0-9):3

==========================<Enter Ethernet SubMenu>==========================

|Note:the operating device is sda0                                        |

|<1> Download Image Program To SDRAM And Run                               |

|<2> Update Main Image File                                                |

|<3> Update Backup Image File                                              |

|<4> Download Files(*.*)                                                   |

|<5> Modify Ethernet Parameter                                             |

|<0> Exit To Main Menu                                                     |

|<Ensure The Parameter Be Modified Before Downloading!>                    |

============================================================================

Enter your choice(0-5):

该菜单各选项含义如25所示:

表25 以太网配置子菜单说明

菜单项

说明

<1> Download Image Program To SDRAM And Run

加载启动文件到SDRAM并运行(关闭密码恢复功能后不支持该操作)

<2> Update Main Image File

升级主用启动文件(新加载的程序文件将自动被设置为Main属性,原带有Main属性的程序文件中的该属性将被取消)

<3> Update Backup Image File

升级备份启动文件

<4> Download Files(*.*)

将文件服务器上文件下载到设备

<5> Modify Ethernet Parameter

修改以太网口参数(具体界面信息及含义,见下文)

<0> Exit To Main Menu

返回BootWare扩展段主菜单

 

若操作主控板文件下载,请选择<4>,回车确认后,进入以太网口参数修改界面。

Enter your choice(0-4):4

======================<ETHERNET PARAMETER SET>=============================

|Note:       '.' = Clear field.                                           |

|            '-' = Go to previous field.                                  |

|          Ctrl+D = Quit.                                                 |

===========================================================================

Protocol (FTP or TFTP) :ftp

Load File Name         :main.ipe

                       :

Target File Name       :main.ipe

                       :

Server IP Address      :192.168.0.2

Local IP Address       :192.168.0.1

Subnet Mask            :255.255.255.0

Gateway IP Address     :0.0.0.0

FTP User Name          :admin

FTP User Password      :******

表26 以太网口参数设置说明

显示

说明

'.' = Clear field

快捷键:“.”表示清除该项设置

'-' = Go to previous field

快捷键:“-”表示返回到上一个设置项

Ctrl+D = Quit

快捷键:<Ctrl+D>表示退出参数设置界面

Protocol (FTP or TFTP)

使用的传输协议,可以为FTP或者TFTP

Load File Name

下载文件名,要与下载的实际文件名一致

Target File Name

存储的目标文件名。缺省情况下与服务器端文件名一致

Server IP Address

TFTP/FTP服务器的IP地址(需要设置掩码时,请使用冒号“:”隔开,如:192.168.0.2:24

Local IP Address

本地IP地址,为TFTP/FTP客户端设置的IP地址

Subnet Mask

子网掩码

Gateway IP Address

网关IP地址,当与服务器不在同一网段时需要配置网关地址

FTP User Name

FTP用户名,传输协议为TFTP时,无此选项

FTP User Password

FTP用户密码,传输协议为TFTP时,无此选项

 

D.4.6 文件控制子菜单

BootWare扩展段主菜单中选择<4>,回车确认后,进入文件控制子菜单。在文件控制子菜单中,可以进行显示文件、设置文件类型、删除文件等操作。

Enter your choice(0-9):4

===============================<File CONTROL>===============================

|Note:the operating device is cfa0                                         |

|<1> Display All File(s)                                                   |

|<2> Set Image File type                                                   |

|<3> Set Bin File type                                                     |

|<4> Set Configuration File type                                           |

|<5> Delete File                                                           |

|<0> Exit To Main Menu                                                     |

============================================================================

Enter your choice(0-5):

该菜单各选项含义如27所示:

表27 文件控制子菜单说明

菜单项

说明

<1> Display All File(s)

显示所有文件

<2> Set Image File type

设置启动文件类型

<3> Set Bin File type

设置 bin 启动文件类型

<4> Set Configuration File type

设置配置文件类型

<5> Delete File

删除文件

<0> Exit To Main Menu

返回BootWare扩展段主菜单

 

1. 显示所有文件

在文件控制子菜单下键入<1>,进入文件属性显示界面。

Enter your choice(0-5): 1

 

Display all file(s) in cfa0:

 'M' = MAIN      'B' = BACKUP      'N/A' = NOT ASSIGNED

============================================================================

|NO. Size(B)   Time                 Type   Name                            |

|1   956       Jan/21/2019 17:59:34 N/A    cfa0:/ifindex.dat               |

|2   24671     Mar/28/2018 09:08:56 N/A    cfa0:/wdydiudie.cfg             |

|3   735       Mar/28/2018 09:18:22 N/A    cfa0:/hostkey                   |

|4   116549    Oct/09/2017 13:51:02 N/A    cfa0:/lwb-t5k.cfg               |

|5   963       Mar/27/2018 15:24:12 N/A    cfa0:/license/history/deviceid_2|0180327152412.did             |

|6   965       Mar/27/2018 15:24:12 N/A    cfa0:/license/210235a1rsh164000006.did     |

|7   3237      Dec/25/2017 15:14:54 N/A    cfa0:/license/ngips2017122515235923325.ak   |

|8   3249      Apr/16/2018 16:40:28 N/A    cfa0:/license/ngips2018041616523608292.ak     |

|9  5331968   Aug/15/2017 10:30:04 N/A    cfa0:/.trash/main-cmw710-boot-XXX.bin      |

|10  2056192   Aug/12/2017 18:05:54 N/A    cfa0:/.trash/main-cmw710-devkit-XXX.bin   |

|11  103891968 Aug/15/2017 13:07:04 N/A    cfa0:/.trash/main-cmw710-system-XXX.bin_ |

|0   Exit                                                                   |

============================================================================

2. 设置启动文件类型

在文件控制子菜单下键入<2>,进入设置启动文件类型显示界面。

===============================<File CONTROL>===============================

|Note:the operating device is cfa0                                         |

|<1> Display All File(s)                                                   |

|<2> Set Image File type                                                   |

|<3> Set Bin File type                                                     |

|<4> Set Configuration File type                                           |

|<5> Delete File                                                           |

|<0> Exit To Main Menu                                                     |

============================================================================

Enter your choice(0-5): 2

 

 'M' = MAIN      'B' = BACKUP      'N/A' = NOT ASSIGNED

============================================================================

|NO. Size(B)   Time                 Type   Name                            |

|1   123384832 Jan/21/2019 17:20:04 N/A    cfa0:/main.ipe             |

|0   Exit                                                                  |

============================================================================

输入文件的编号选择待设置的启动文件这里以选择编号为1的文件为例,键入数字1终端显示信息如下

Enter file No.:1

 

Modify the file attribute:

============================================================================

|<1>+Main                                                                  |

|<2>+Backup                                                                |

|<0> Exit                                                                  |

============================================================================

Enter your choice(0-2):

输入文件类型的编号选择待设置的类型这里设置为main属性为例,键入数字1终端显示信息如下

Enter your choice(0-2):1

This operation may take several minutes. Please wait....

The file is exist,will you overwrite it? [Y/N]Y

Image file main-cmw710-boot-XXX.bin is self-decompressing...

Saving file cfa0:/main-cmw710-boot-XXX.bin ........................

............................................................................

.................Done.

Image file main-cmw710-system-XXX.bin is self-decompressing...

Saving file cfa0:/main-cmw710-system-XXX.bin ......................

............................................................................

............................................................................

.....................................................................Done.

Set the file attribute success!

3. 设置bin启动文件类型

在文件控制子菜单下键入<3>,进入设置启动文件类型显示界面。

Enter your choice(0-5): 3

'M' = MAIN      'B' = BACKUP      'N/A' = NOT ASSIGNED

============================================================================

|NO. Size(B)   Time                 Type   Name                            |

|1  5331968   Aug/15/2017 10:30:04 N/A    cfa0:/.trash/main-cmw710-boot-XXX.bin    |

|2  103891968 Aug/15/2017 13:07:04 N/A    cfa0:/.trash/main-cmw710-system-XXX.bin  |

|3  2056192   Aug/12/2017 18:05:54 N/A    cfa0:/.trash/main-cmw710-devkit-XXX.bin   |

|0   Exit                                                                   |

============================================================================

Note:Select .bin files. One but only one boot image and system image must

be included.

Enter file No.(Allows multiple selection):1

Enter another file No.(0-Finish choice):2

Enter another file No.(0-Finish choice):0

You have selected:

cfa0:/main-cmw710-boot-XXX.bin

cfa0:/main-cmw710-system-XXX.bin

 

Modify the file attribute:

============================================================================

|<1>+Main                                                                  |

|<2>+Backup                                                                |

|<0> Exit                                                                  |

============================================================================

Enter your choice(0-2):1

This operation may take several minutes. Please wait....

Set the file attribute success!

4. 删除文件

在文件控制子菜单下键入<5>,进入文件删除界面。

Enter your choice(0-5): 5

 

Deleting the file in cfa0:

 'M' = MAIN      'B' = BACKUP      'N/A' = NOT ASSIGNED

============================================================================

|NO. Size(B)   Time                 Type   Name                            |

|1   956       Jan/21/2019 17:59:34 N/A    cfa0:/ifindex.dat               |

|2   24671     Mar/28/2018 09:08:56 N/A    cfa0:/wdydiudie.cfg             |

|3   735       Mar/28/2018 09:18:22 N/A    cfa0:/hostkey                   |

|4   116549    Oct/09/2017 13:51:02 N/A    cfa0:/lwb-t5k.cfg               |

|5   963       Mar/27/2018 15:24:12 N/A    cfa0:/license/history/deviceid_2|0180327152412.did             |

|6   965       Mar/27/2018 15:24:12 N/A    cfa0:/license/210235a1rsh164000006.did     |

|7   3237      Dec/25/2017 15:14:54 N/A    cfa0:/license/ngips2017122515235923325.ak   |

|8   3249      Apr/16/2018 16:40:28 N/A    cfa0:/license/ngips2018041616523608292.ak     |

|9  5331968   Aug/15/2017 10:30:04 N/A    cfa0:/.trash/main-cmw710-boot-XXX.bin      |

|10  2056192   Aug/12/2017 18:05:54 N/A    cfa0:/.trash/main-cmw710-devkit-XXX.bin   |

|11  103891968 Aug/15/2017 13:07:04 N/A    cfa0:/.trash/main-cmw710-system-XXX.bin_ |

|0   Exit                                                                   |

============================================================================

Enter file No.:

输入文件编号选择待删除的文件这里以删除编号为2的文件为例,键入数字2终端显示信息如下

The file you selected is sda0:/test.cfg,Delete it? [Y/N]

键入<Y>,如果终端显示如下提示信息,则表明文件删除成功:

Deleting.....Done!

D.4.7 恢复出厂配置启动

说明

选择该选项并重启设备后,设备会先自动删除下次启动配置文件和备份启动配置文件,再以出厂配置启动:

·       开启密码恢复功能后不支持该操作。

·       关闭密码恢复功能后执行该操作,会删除设备存储介质中指定的下次启动配置文件和备份启动配置文件。为了设备的安全,建议关闭密码恢复功能,这样可以有效地防止非法用户获取启动配置文件。

 

(1)      密码恢复功能处于开启状态时

当设备密码恢复功能处于开启状态时,在BootWare扩展段主菜单中选择<5>、回车确认后,系统会提示需要关闭密码恢复功能才能恢复设备的出厂配置。

Enter your choice(0-9): 5

Password recovery capability is enabled. To perform this operation, first disable the password recovery capability using the undo password-recovery enable command in CLI.

(2)      密码恢复功能处于关闭状态时

当设备密码恢复功能处于关闭状态时,在BootWare扩展段主菜单中选择<5>、回车确认后,系统会恢复出厂设置并以空配置启动。

Enter your choice(0-9): 5

Because the password recovery capability is disabled, this operation can cause the configuration files to be deleted, and the system will start up with factory defaults. Are you sure to continue?[Y/N]Y

Setting...Done.

D.4.8 忽略系统配置文件

说明

关闭密码恢复功能后不支持该操作。

 

(1)      密码恢复功能处于开启状态时

当设备密码恢复功能处于开启状态时,在BootWare扩展段主菜单中选择<6>、回车确认后,设备下次加载主机软件时会忽略配置文件中的所有配置以出厂配置进行启动(该选项每次设置后仅生效一次)。

Enter your choice(0-9): 6

Flag Set Success.

(2)      密码恢复功能处于关闭状态时

当设备密码恢复功能处于关闭状态时,在BootWare扩展段主菜单中选择<6>、回车确认后,系统会提示需要开启密码恢复功能,才能设置下次启动时忽略配置文件中的所有配置。

Enter your choice(0-9): 6

Password recovery capability is disabled. To perform this operation, first enable the password recovery capability using the password-recovery enable command in CLI.

D.4.9 BootWare操作子菜单

BootWare扩展段主菜单中选择<7>,回车确认后,进入BootWare操作子菜单。

Enter your choice(0-9): 7

=========================<BootWare Operation Menu>==========================

|Note:the operating device is sda0                                        |

|<1> Backup Full BootWare                                                  |

|<2> Restore Full BootWare                                                 |

|<3> Update BootWare By Serial                                             |

|<4> Update BootWare By Ethernet                                           |

|<0> Exit To Main Menu                                                     |

============================================================================

Enter your choice(0-4):

该菜单各选项含义如28所示:

表28 BootWare操作子菜单说明

菜单项

说明

<1> Backup Full BootWare

备份完整BootWare

<2> Restore Full BootWare

恢复完整BootWare

<3> Update BootWare By Serial

通过串口升级BootWare

<4> Update BootWare By Ethernet

通过以太网口升级BootWare

<0> Exit To Main Menu

返回BootWare扩展段主菜单

 

D.4.10 跳过console口认证

BootWare扩展段主菜单中选择<8>,回车确认后,系统将跳过Console口认证,选择该选项并重启设备后,设备将以下次启动配置文件启动,但会跳过Console口认证密码,即让配置的Console口认证密码在启动时不生效。

说明

·       关闭密码恢复功能后不支持该操作。

·       此操作仅生效一次,仅对通过console口登录的用户生效。

 

Enter your choice(0-9): 8

(1)      密码恢复功能处于开启状态时

当设备密码恢复功能处于开启状态时,在BootWare扩展段主菜单中选择<8>、回车确认后,系统将清除设备上用户级别切换的密码。

Enter your choice(0-9): 8

Clear Image Password Success!

(2)      密码恢复功能处于关闭状态时

当设备密码恢复功能处于关闭状态时,在BootWare扩展段主菜单中选择<8>、回车确认后,系统会提示需要开启密码恢复功能,才能清除设备上用户级别切换的密码。

Enter your choice(0-9): 8

Password recovery capability is disabled. To perform this operation, first enable the password recovery capability using the password-recovery enable command in CLI.

D.4.11 存储器操作子菜单

BootWare扩展段主菜单中选择<9>,回车确认后,进入存储器操作子菜单。

Enter your choice(0-9):9

==============================<DEVICE CONTROL>==============================

|<1> Display All Available Nonvolatile Storage Device(s)                   |

|<2> Set The Operating Device                                              |

|<3> Set The Default Boot Device                                           |

|<0> Exit To Main Menu                                                     |

============================================================================

Enter your choice(0-3):

该菜单各选项含义如29所示:

表29 存储器操作子菜单说明

菜单项

说明

<1> Display All Available Nonvolatile Storage Device(s)

显示所有可用的非易失性存储器件

<2> Set The Operating Device

设置当前读写操作所用存储器件

<3> Set The Default Boot Device

设置默认启动存储器件

<0> Exit To Main Menu

返回BootWare主菜单

 

D.4.12 进入BootWare扩展段辅助子菜单

BootWare扩展段主菜单中,键入<Ctrl+Z>,系统将进入BootWare扩展段辅助子菜单。

==========================<EXTENDED ASSISTANT MENU>=========================

|<1> Display Memory                                                        |

|<2> Search Memory                                                         |

|<0> Exit To Main Menu                                                     |

============================================================================

Enter your choice(0-2):

表30 扩展段辅助子菜单说明

菜单项

说明

<1> Display Memory

查看设备指定的内存信息

<2> Search Memory

可以搜索用户指定内容的内存信息

<0> Exit To Main Menu

返回BootWare主菜单

 

D.4.13 格式化文件系统

BootWare扩展段主菜单中,键入<Ctrl+F>,系统将对存储介质进行格式化。

Warning:All files on sda0 will be lost! Are you sure to format? [Y/N]

注意

格式化操作将导致存储介质上的所有文件丢失,并且不可恢复,请谨慎使用。

 

 

 


1. 任何从本网站下载的软件都是H3C公司受著作权保护的产品。

2. 使用软件必须受最终用户许可协议的条款的约束,该许可协议随软件附上或包含在软件中。

3. 除非最终用户首先同意许可协议的条款,否则不能安装任何附有或内含许可协议的软件。

4. 软件仅供最终用户根据许可协议的规定下载使用。

5. 最终用户在用下载软件进行升级及使用的过程中,应严格遵守操作指导书,对于未按指导书而引起的问题,责任由使用者自负。

6. 对于任何与许可协议条款不符的软件复制或再分发均被法律明确禁止,并可导致严重的民事及刑事处罚。

7. 所下载的软件版本仅限美国以外的地区使用。

新华三官网
联系我们